<?xml version = '1.0' encoding = 'UTF-8'?>
<!-- 
  - $Header: emdb/source/oracle/sysman/emdrep/rsc/db/policy/db_policies.dlf /st_emdbsa_11.2/4 2010/06/09 19:19:31 jagopal Exp $ 
  - 
  - Copyright (c) 2004 Oracle. All Rights Reserved. 
  - 
  - NAME 
  -   db_policies.dlf - Seed file for the MGMT_MESSAGES table 
  - 
  - DESCRIPTION 
  -   This file contains database configuration and security policies-related 
  -   seed data for the EM Messages table. 
  - 
  - NOTES 
  - 
  - MODIFIED   (MM/DD/YY) 
  -   sudvarm 03/25/09 - To fix bug-8234380 : 11.2 policies w.r.t execute on
  -                      directory objects
  -   yozhang 10/21/08 - Change texts for TIMED_STATISTICS
  -   yozhang 09/24/08 - Fix bug 4643622 in DBC11.2
  -   yozhang 09/24/08 - Fix bug 6510791 in 11.2DBC
  -   manosin 02/02/07 - 
  -   manosin 02/01/07 - bug 5859285
  -   manosin 01/12/07 - XbranchMerge manosing_lastpols from main
  -   dsukhwa 01/06/07 - XbranchMerge manosing_ntpol from main
  -   manosin 01/09/07 -Translation modification
  -   manosin 12/04/06 - bug 5443094
  -   manosin 12/02/06 - add CIS std policies_dlf
  -   dsukhwa 10/18/06 - add Proxy account policy
  -   dsukhwa 10/18/06 - add Proxy account policy
 
  -   dsukhwa 10/17/06 - OS_AUTHENT_PREFIX impact
  -   manosin 11/08/06 - 10.2.0.4 policies  
  -   manosin 10/09/06 - 10.2.0.4 policies 
  -   groyal  08/25/06 - XbranchMerge groyal_102_security_policies from
  -                      st_emdbgc_10.2.0.1.0
  -   rmadamp 08/01/06 - bug 5435113: follow internal sec team recomm
  -   rmadamp 07/25/06 - ER 5259286: password complexity fn usage policy 
  -   rmadamp 07/23/06 - bug 5242230: fix description of 'Excessive Public 
  -                      Execute Privileges' policy to include UTL_TCP 
  -   dsukhwa 07/24/06 - change recommended values : bug 5245671
  -   dkjain  11/14/05 - Fixing bug-4637345 
  -   dsukhwa 07/22/05 - correct type : bug 4507046 
  -   dsukhwa 07/08/05 - change english names of windows policies 
  -   rreilly 07/11/05 - bug 4486158 add policy parameters
  -   rreilly 07/01/05 - bug 4294495 converted locally managed tbsp 
  -   dkjain  06/17/05 - Adding nlsid for recomm text for spfile policy 
  -   dsukhwa 05/18/05 - move sqlnet policies to listener 
  -   dkjain  04/26/05 - Changed the description message for 
  -                      PASSWORD_REUSE_MAX setting 
  -   pbantis 04/12/05 - Add HA config policy strings. 
  -   rreilly 03/23/05 - bug 4246935 convert installation metric 
  -   dsukhwa 03/22/05 - 
  -   dsukhwa 03/21/05 - fix_nls
  -   dkjain  03/22/05 - Changing the recommendation text 
  -   dsukhwa 03/10/05 - Fix NLSIDs 
  -   rreilly 03/10/05 - move messages to java Resource Bundle
  -   dkjain  02/21/05 - 
  -   rreilly 02/11/05 - 
  -   xshen   02/07/05 - add storage and config policy msgs 
  -   dkjain  01/31/05 - Added resources for sqlnet param policies 
  -   dkjain  27/01/05 - Created 
 -->
<table xml:lang="de" name="MGMT_MESSAGES">

<!-- lookup-key indicates which columns are used by TransX to recognize a row as a duplicate -->
<lookup-key>
  <column name="MESSAGE_ID"/>
  <column name="SUBSYSTEM"/>
  <column name="LANGUAGE_CODE"/>
  <column name="COUNTRY_CODE"/>
</lookup-key>

<!-- columns indicates which columns will be loaded as part of processing the dataset and
       which should be translated by the Translation Group -->
<columns>
  <column name="MESSAGE_ID" type="string" maxsize="256"/>
  <column name="SUBSYSTEM" type="string" maxsize="64"/>
  <column name="LANGUAGE_CODE" type="string" language="%l"/>
  <column name="COUNTRY_CODE" type="string" language="%Cs"/>
  <column name="MESSAGE" type="string" maxsize="1000" translate="yes"/>
</columns>

<!-- dataset specifies the data to be loaded into the repository -->
<dataset>

<!-- Users_Default_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Default Tablespace</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass Benutzern SYSTEM oder SYSAUX nicht als Default Tablespace zugewiesen werden</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzerobjekte werden in dem Default Tablespaces erstellt. Ein falsch festgelegter Default Tablespace (SYSTEM oder SYSAUX) für einen Benutzer kann den gesamten verfügbaren Speicherplatz belegen und somit die Arbeit der Datenbank stoppen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_DFLT_TBSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Weisen Sie den Tablespace von Benutzern neu zu, für die SYSTEM oder SYSAUX als Default Tablespace festgelegt ist.</col>
  </row>
  

<!-- User_Temporary_Table_Space -->
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Temporary Tablespace für Benutzer</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass Benutzern SYSTEM oder SYSAUX nicht als Temporary Tablespace zugewiesen wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die temporären Objekte des Benutzers werden im Temporary Tablespace erstellt. Ein falsch festgelegter Temporary Tablespace (SYSTEM oder SYSAUX) für einen Benutzer kann den gesamten verfügbaren Speicherplatz belegen, und somit dazu führen, dass die Datenbank nicht mehr arbeitet.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_TEMP_TABSPC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Weisen Sie den Tablespace von Benutzern neu zu, bei denen SYSTEM oder SYSAUX als  Default Temporary Tablespace definiert ist.</col>
  </row>

<!-- Unlimited_Table_Space_Quota -->  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Unbegrenzte Tablespace-Quota</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass Datenbankbenutzern eine begrenzte Tablespace-Quota zugewiesen wird.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die Erteilung einer unbegrenzten Tablespace-Quota kann dazu führen, dass der zugewiesen Datenträgerspeicher gefüllt wird. Dadurch reagiert die Datenbank möglicherweise nicht mehr.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TABLESPACE_QUOTA_REOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei Benutzern mit einer unbegrenzten Tablespace-Quota weisen Sie die Tablespace-Quota mit einem bestimmten Grenzwert neu zu.</col>
  </row>
  
<!-- Audit_File_Destination -->
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Audit-Dateiziel</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Audit-Dateiziel (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu dem Audit-Dateiverzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Der AUDIT_FILE_DEST-Initialisierungsparameter gibt das Verzeichnis an, in dem die Oracle Auditing-Funktion die Audit-Dateien erstellt. Wenn Public eine Leseberechtigung für dieses Verzeichnis erhält, sind wichtige Informationen zugänglich, wie z.B. Anmeldeinformationen beim Hochfahren und Herunterfahren sowie privilegierte Verbindungen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_FILE_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu dem Audit-Dateiverzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese-, Schreib- und Ausführen-Berechtigungen.</col>
  </row>
  
<!-- User_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzer-Dump-Ziel</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzer-Dump-Ziel (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu dem Trace-Dateiverzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die Trace-Dateien für Server-Prozesse sind in dem Verzeichnis gespeichert, das mit dem USER_DUMP_DEST-Initialisierungsparameter angegeben wird. Wenn Sie Public die Leseberechtigung für dieses Verzeichnis erteilen, werden wichtige Informationen und vertrauliche interne Details der Datenbank und Anwendungen zugänglich.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USER_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu dem Benutzer-Dump-Verzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese-, Schreib- und Ausführen-Berechtigungen.</col>
  </row>
  
<!-- Background_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Hintergrund-Dump-Ziel</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Hintergrund-Dump-Ziel (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu dem Trace-Dateiverzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Hintergrund-Prozesse, wie der Log Writer-Prozess und Datenbank-Writer-Prozess verwenden Trace-Dateien, um Vorkommen und Exceptions von Datenbankvorgängen sowie Fehler aufzuzeichnen. Die Trace-Dateien sind in dem Verzeichnis gespeichert, das mit dem BACKGROUND_DUMP_DEST-Initialisierungsparameter angegeben wird. Wenn Public eine Leseberechtigung für dieses Verzeichnis erhält, sind wichtige Informationen und vertrauliche interne Details der Datenbank und Anwendungen zugänglich.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">BKGRND_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu dem Hintergrund-Dump-Verzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese-, Schreib- und Ausführen-Berechtigungen.</col>
  </row>
  
<!-- Core_Dump_Destination -->
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Core Dump-Ziel</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Core Dump-Ziel (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu dem Core Dump-Verzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Core Dump-Dateien sind in dem Verzeichnis gespeichert, das von dem CORE_DUMP_DEST-Initialisierungsparameter angegeben wird. Eine Leseberechtigung für Public für dieses Verzeichnis könnte vertrauliche Informationen aus den Core-Dump-Dateien zugänglich machen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CORE_DUMP_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu dem Core-Dump-Verzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese-, Schreib- und Ausführen-Berechtigungen.</col>
  </row>
  
<!-- DB_control_files_Permission -->
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Kontrolldateien</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Kontrolldateien (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu dem Kontrolldateiverzeichnis auf den Eigentümer der Oracle-Software-Gruppe und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Kontrolldateien sind binäre Konfigurationsdateien, die den Zugriff zu Datendateien kontrollieren. Kontrolldateien sind in dem Verzeichnis gespeichert, das von dem CONTROL_FILES-Initialisierungsparameter angegeben wird. Eine Public-Schreibberechtigung für dieses Verzeichnis könnte ein ernsthaftes Sicherheitsrisiko darstellen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">CONTROL_FILES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu dem Kontrolldateiverzeichnis auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese- und Schreibberechtigungen.</col>
  </row>
  
<!-- Oracle_Home_Data_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Datendateien im Oracle-Standardverzeichnis</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Datendateien im Oracle-Standardverzeichnis (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu den Datendateien auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die Datendateien enthalten alle Datenbankdaten. Wenn Datendateien von Public gelesen werden können, können sie von jedem Benutzer gelesen werden, der keine Datenbankberechtigungen für die Daten hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_DATAFILES_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu den Datendateien auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese- und Schreibberechtigungen.</col>
  </row>
  
<!-- spfile_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Server Parameter File</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Server Parameter File (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu der Server Parameter File auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">In einem Server Parameter File (SPFILE) können Initialisierungsparameter persistent in einer server-seitigen Datenträgerdatei gespeichert und verwaltet werden. Ein öffentlich zugängliches SPFILE kann auf vertrauliche Initialisierungsparameter durchsucht werden, sodass die Sicherheits-Policys der Datenbank verletzt werden. Das SPFILE kann auch auf Schwächen der Einstellung der Oracle-Datenbankkonfiguration durchsucht werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_SPFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu der Server Parameter File (SPFILE) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese- und Schreibberechtigungen.</col>
  </row>
  
<!-- initora_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Initialisierungsparameterdatei</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Initialisierungsparameterdatei (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu der Initialisierungsparameterdatei auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Oracle speichert Initialisierungsparameter im Allgemeinen in einer Text-Initialisierungsparameterdatei. Eine öffentlich zugängliche Initialisierungsparameterdatei kann auf vertrauliche Initialisierungsparameter durchsucht werden, sodass die Sicherheits-Policys der Datenbank verletzt werden. Die IFILE kann auch auf Schwächen bei der Einstellung der Oracle-Datenbankkonfiguration durchsucht werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_INITORA_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu der Initialisierungsparameterdatei auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese- und Schreibberechtigungen.</col>
  </row>
  
<!-- ifile_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für IFILE referenzierter Datei</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für IFILE referenzierte Datei (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Zugriff zu den Dateien, die von dem IFILE-Parameter referenziert werden, auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe begrenzt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die FILE-Initialisierungsparameter kann benutzt werden, um den Inhalt einer anderen Initialisierungsparameterdatei in der aktuellen Initialisierungsparameterdatei einzubetten. Eine öffentlich zugängliche Initialisierungsparameterdatei kann auf vertrauliche Initialisierungsparameter durchsucht werden, sodass die Sicherheits-Policys der Datenbank verletzt werden. Die Initialisierungsparameterdatei kann auch auf Schwächen bei der Einstellung der Oracle-Datenbankkonfiguration durchsucht werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_IFILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu den Dateien, die von der IFILE-Initialisierungsparameterdatei referenziert werden, auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie PUBLIC keine Lese-, Schreib- und Ausführungsberechtigungen.</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Owner -->
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Eigentümer der ausführbaren Dateien im Oracle-Standardverzeichnis</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass das Eigentümerrecht aller Dateien und Verzeichnisse in dem ORACLE_HOME/bin-Ordner identisch mit dem Eigentümer der Oracle-Software-Installation ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Falsche Dateiberechtigungen auf einigen der Oracle-Dateien kann zu ernsthaften Sicherheitsproblemen führen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_BIN_FILE_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei Dateien und Verzeichnissen in dem ORACLE_HOME/bin-Ordner, die nicht denselben Eigentümer wie die Oracle Software-Installation haben, ändern Sie den Eigentümer in den Installationseigentümer</col>
  </row>
  
<!-- Oracle_Home_Executable_Files_Permission -->
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigungen für ausführbare Dateien im Oracle-Standardverzeichnis</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigungen für ausführbare Dateien im Oracle-Standardverzeichnis (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass keine Dateien in dem ORACLE_HOME/bin-Ordner eine Public-Schreibberechtigung haben</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Falsche Dateiberechtigungen auf einigen der Oracle-Dateien kann zu ernsthaften Sicherheitsproblemen führen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">EXE_FILE_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu allen Dateien in dem ORACLE_HOME/bin-Ordner auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Schreibberechtigungen.</col>
  </row>
  
<!-- Oracle_Home_File_Permission -->
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung zu Dateien im Oracle-Standardverzeichnis</col>
  </row>
  
  <row>
    <col name="MESSAGE_ID">OH_FILEPERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Dateien im Oracle-Standardverzeichnis (Windows)</col>
  </row>
  
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass keine Dateien in den ORACLE_HOME-Verzeichnissen (mit Ausnahme von ORACLE_HOME/bin) eine Lese-, Schreib- und Ausführungsberechtigung auf PUBLIC-Ebene haben.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Falsche Dateiberechtigungen auf einigen der Oracle-Dateien kann zu ernsthaften Sicherheitsproblemen führen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OH_FILEPERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie die Berechtigung zu allen Dateien in den ORACLE_HOME-Verzeichnissen (mit Ausnahme von ORACLE_HOME/bin) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe. Erteilen Sie Public keine Lese-, Schreib- und Ausführenberechtigungen.</col>
  </row>
  
<!-- Log_Archive_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Log Archive-Ziel</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Log Archive-Ziel (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass die Archive Logs des Servers nicht PUBLIC zugänglich sind</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LogMiner kann benutzt werden, um Datenbankinformationen aus den Archive Logs zu extrahieren, wenn das Verzeichnis, das von dem LOG_ARCHIVE_DEST-Parameter (in der Datei init.ora) angegeben wird, nicht dem Eigentümer der Oracle-Software-Installation gehört, oder wenn es Berechtigungen für andere Benutzer hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigungen für das Verzeichnis, das von dem LOG_ARCHIVE_DEST-Parameter angegeben wird, müssen auf den Eigentümer des Oracle-Software-Sets und DBA-Gruppe beschränkt sein, ohne Berechtigungen für Public.</col>
  </row>
  
<!-- Log_Archive_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Eigentümer des Log Archive-Ziels</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass das Archive Log-Verzeichnis des Servers ein gültiges Verzeichnis ist, das dem Oracle-Software-Eigentümer gehört.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LogMiner kann benutzt werden, um Datenbankinformationen aus den Archive Logs zu extrahieren, wenn das Verzeichnis, das von dem LOG_ARCHIVE_DEST-Parameter (in der Datei init.ora) angegeben wird, nicht dem Eigentümer der Oracle-Software-Installation gehört, oder wenn es Berechtigungen für andere Benutzer hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCH_DEST_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Das Verzeichnis, das von dem LOG_ARCHIVE_DEST-Parameter angegeben wird, muss dem Eigentümer der Oracle Software-Gruppe gehören.</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Permission -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Log Archive Duplex-Ziel</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_NAME_NT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigung für Log Archive Duplex-Ziel (Windows)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass die Archive Logs des Servers nicht PUBLIC zugänglich sind </col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LogMiner kann benutzt werden, um Datenbankinformationen aus den Archive Logs zu extrahieren, wenn das Verzeichnis, das von dem LOG_ARCHIVE_DUPLEX_DEST-Parameter (in der Datei init.ora) angegeben wird, nicht dem Eigentümer der Oracle-Software-Installation gehört, oder wenn es Berechtigungen für andere Benutzer hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_PERM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigungen für das Verzeichnis, das von dem LOG_ARCHIVE_DUPLEX_DEST-Parameter angegeben wird, müssen auf den Eigentümer des Oracle-Software-Sets und DBA-Gruppe beschränkt sein, ohne Berechtigungen für Public.</col>
  </row>
  
<!-- Log_Archive_Duplex_Destination_Owner -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Eigentümer des Log Archive Duplex-Ziels</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass das Archive Log-Verzeichnis des Servers ein gültiges Verzeichnis ist, das dem Oracle-Software-Eigentümer gehört.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">LogMiner kann benutzt werden, um Datenbankinformationen aus den Archive Logs zu extrahieren, wenn das Verzeichnis, das von dem LOG_ARCHIVE_DUPLEX_DEST-Parameter (in der Datei init.ora) angegeben wird, nicht dem Eigentümer der Oracle-Software-Installation gehört, oder wenn es Berechtigungen für andere Benutzer hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHV_DUP_OWNER_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Das Verzeichnis, das von dem LOG_ARCHIVE_DUPLEX_DEST-Parameter angegeben wird, muss dem Eigentümer der Oracle Software-Gruppe gehören.</col>
  </row>
  
<!-- Log_Archive_Start -->
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung von Features der automatischen Log-Archvivierung</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass die Archivierung von Redo Logs automatisch erfolgt und verhindert die Unterbrechung von Instanzvorgängen während das Redo Logs gefüllt wird. Nur anwendbar, wenn sich die Datenbank im Archivelog-Modus befindet.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die Festlegung des LOG_ARCHIVE_START-Initialisierungsparameters auf TRUE stellt sicher, dass die Archivierung von Redo Logs automatisch erfolgt und verhindert die Unterbrechung von Instanzvorgängen, wenn Redo Logs gefüllt werden. Dieses Feature ist nur anwendbar, wenn sich die Datenbank im Archivelog-Modus befindet.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">LOG_ARCHIVE_START_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den LOG_ARCHIVE_START-Initialisierungsparameter auf TRUE fest.</col>
  </row>
  
<!-- Utl_File_Directory -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Einstellung des Initialisierungsparameter Utility File Directory</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Initialisierungsparameter Utility File Directory  (UTL_FILE_DIR) nicht auf einen der Speicherorte '*', '.', Core Dump Trace-Datei festgelegt ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Gibt die Verzeichnisse an, auf die das Package UTL_FILE zugreifen kann. Wenn der Parameter auf (*),  Punkt (.) oder eines der vetraulichen Verzeichnisse festgelegt ist, könnte er für alle Benutzer zugänglich sein, die eine Ausführen-Berechtigung für das Package UTL_FILE haben.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ändern Sie den Initialisierungsparameter UTL_FILE_DIR auf einen anderen Wert als Sternchen (*), Punkt (.) oder eines der Core Dump Trace-Verzeichnisse.</col>
  </row>
  
<!-- Utl_File_Dir_for_9iPlus_Versions -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Einstellung des Initialisierungsparameters Utility File Directory in Oracle9i Release 1 und höher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass der Initialisierungsparameter UTL_FILE_DIR nicht in Oracle9i Release 1 und höher benutzt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Gibt die Verzeichnisse an, auf die das Package UTL_FILE zugreifen kann. Wenn der Parameter auf (*),  Punkt (.) oder eines der vetraulichen Verzeichnisse festgelegt ist, könnte er für alle Benutzer zugänglich sein, die eine Ausführen-Berechtigung für das Package UTL_FILE haben.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_9IPLUS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei Oracle 9i Release 1 und höher entfernen Sie den Initialisierungsparameter UTL_FILE_DIR. Verwenden Sie statt dessen das Feature CREATE DIRECTORY.</col>
  </row>
  
<!-- OS_Authenticate_Prefix_Domain -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung von Windows NT Domain-Präfix</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass extern identifizierte Benutzer die Domain bei der Anmeldung angeben</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Diese Einstellung ist nur für Windows-Systeme anwendbar. Wenn extern identifizierte Accounts erforderlich sind, erzwingt die Festlegung des Parameters OSAUTH_PREFIX_DOMAIN auf TRUE in der Registrierung, dass der Account die Domain angibt. Dies verhindert Spoofing des Benutzerzugriffs von einer alternativen Domain oder dem lokalen System.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PRFX_DOM_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei extern identifizierten Benutzern aus Windows-Systemen legen Sie den Initialisierungsparameter OSAUTH_PREFIX_DOMAIN auf TRUE fest.</col>
  </row>
  
<!-- Password_Locking_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Kennwort-Sperrzeit</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PASSWORD_LOCK_TIME für alle Profile auf eine vernünftige Anzahl von Tagen festgelegt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei einem niedrigen Wert wächst die Wahrscheinlichkeit von Denial of Service-Angriffen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LOCK_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Parameter PASSWORD_LOCK_TIME auf einen Wert von mindestens 1 für alle Profile fest.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_LOCK_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_LOCK_TIME</col>
  </row>
  
<!-- Password_Grace_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Kennwort-Verlängerungsfrist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PASSWORD_GRACE_TIME für alle Profile auf eine vernünftige Anzahl von Tagen festgelegt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein hoher Wert für den Parameter  PASSWORD_GRACE_TIME kann zu ernsthaften Sicherheitsproblemen bei der Datenbank führen. indem der Benutzer dasselbe Kennwort lange behalten kann.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_GRACE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Parameter PASSWORD_GRACE_TIME für alle Profile auf maximal 7 Tage fest.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_GRACE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_GRACE_TIME</col>
  </row>
  
<!-- Password_Life_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Kennwort-Gültigkeitsdauer</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PASSWORD_LIFE_TIME für alle Profile auf eine vernünftige Anzahl von Tagen festgelegt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei einer langen Kennwort-Gültigkeitsdauer können Hacker lange versuchen, das Kennwort zu ermitteln. Dies kann zu ernsthaften Sicherheitsproblemen bei der Datenbank führen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_LIFE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Parameter PASSWORD_LIFE_TIME für alle Profile auf maximal 180 Tage fest.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_PWD_LIFE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_PASSWORD_LIFE_TIME</col>
  </row>
  
<!-- Password_Reuse_Max -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Max. Kennwort-Wiederverwendung</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PASSWORD_REUSE_MAX für alle Profile auf einen vernünftigen Wert festgelegt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Alte Kennwörter ermöglichen im Allgemeinen die Schätzung des aktuellen Kennworts. Ein niedriger Wert für den Parameter PASSWORD_REUSE_MAX kann zu ernsthaften Sicherheitsproblemen bei der Datenbank führen, indem Benutzer ihre alten Kennwörter häufig wiederverwenden können.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_MAX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Parameter PASSWORD_REUSE_MAX für alle Profile auf UNLIMITED fest.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_MAX_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_MAX</col>
  </row>
  
<!-- Password_Reuse_Time -->
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Kennwort-Wiederverwendungsdauer</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PASSWORD_REUSE_TIME für alle Profile auf eine vernünftige Anzahl von Tagen festgelegt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein niedriger Wert für den Parameter PASSWORD_REUSE_TIME kann dadurch zu ernsthaften Datenbank-Sicherheitsproblemen führen, dass Benutzer ihre alten Kennwörter häufig wiederverwenden können.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_REUSE_TIME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Parameter PASSWORD_REUSE_TIME für alle Profile auf UNLIMITED fest.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MIN_PWD_REUSE_TIME_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MIN_PASSWORD_REUSE_TIME</col>
  </row>

<!-- Password Complexity Verification Function -->
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Verwendung der Überprüfungsfunktion der Kennwortkomplexität</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass die Ressource PASSWORD_VERIFY_FUNCTION für das Profil festgelegt ist</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Kennwörter, die die Mindestanforderungen an die Komplexität nicht erfüllen, bieten einen deutlich geringeren Schutz als komplexe Kennwörter.</col>
 </row>
  
 <row>
    <col name="MESSAGE_ID">PWD_CMPLX_FN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie die Ressource PASSWORD_VERIFY_FUNCTION des Profils fest.</col>
 </row>
<!-- PUBLIC_Trace_Files -->
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Öffentliche Trace-Dateien</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass Datenbank-Trace-Dateien nicht öffentlich gelesen werden können</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Wenn Trace-Dateie von der PUBLIC-Gruppe gelesen werden können, kann ein böswilliger Benutzer versuchen, die Trace-Dateien zu lesen, sodass vertrauliche Informationen weitergegeben werden können.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">TRACE_FILES_PUBLIC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Initialisierungsparameter _TRACE_FILES_PUBLIC auf FALSE fest.</col>
  </row>
  
<!-- Audit_Trail -->
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Datenbank-Auditing aktivieren</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass das Datenbank-Auditing aktiviert ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Der Parameter AUDIT_TRAIL aktiviert oder deaktiviert das Datenbank-Auditing. Das Auditing erweitert die Sicherheit, weil es Accountability durchsetzt, Beweise für Missbrauch liefert und häufig zur Erfüllung gesetzlicher Bestimmungen erforderlich ist. Außerdem können Systemadministratoren mit dem Auditing erweiterten Schutz, frühe Erkennung von verdächtigen Aktivitäten und feineingestellte Sicherheitsantworten implementieren.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">AUDIT_TRAIL_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie AUDIT_TRAIL auf DB, Default oder OS fest. In der Datenbank gespeicherte Auditdatensätze können einfacher überprüft und verwaltet werden als im Betriebssystem gespeicherte Auditdatensätze. In Betriebssystemdateien gespeicherte Auditdatensätze können jedoch von DBAs über entsprechende Dateiberechtigungen geschützt werden, und bleiben verfügbar, selbst wenn vorübergehend nicht auf die Datenbank zugegriffen werden kann.</col>
  </row>
  
<!-- Remote_Listener_Instances -->
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung von Remote Listener-Instanzen</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass Listener-Instanzen auf einem Remote-Rechner separat von der Datenbankinstanz nicht benutzt werden</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Mit dem Initialisierungsparameter REMOTE_LISTENER kann ein Listener auf einem Remote-Rechner auf die Datenbank zugreifen. Dieser Parameter ist in einer Multi-Master-Replikation oder RAC-Umgebung nicht anwendbar, bei der diese Einstellung ein Lastausgleichsverfahren für den Listener bereitstellt.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LSNR_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">REMOTE_LISTENER muss auf eine Null-Zeichenfolge festgelegt werden. Dieser Parameter ist in einer Multi-Master-Replikation oder RAC-Umgebung nicht anwendbar, bei der diese Einstellung ein Lastausgleichsverfahren für den Listener bereitstellt.</col>
  </row>
  
<!-- Os_Authent_Prefix -->
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung von extern identifizierten Accounts</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass das BS-Authentifizierungspräfix auf einen anderen Wert als OPS$ festgelegt ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Der Parameter OS_AUTHENT_PREFIX gibt ein Präfix an, mit dem Benutzer authentifiziert werden, die versuchen, sich bei dem Server anzumelden. Wenn eine Anmeldeanforderung versucht wird, vergleicht Oracle den mit Präfix versehenen Benutzernamen mit Benutzernamen in der Datenbank. Die Benutzung eines Präfix, insbesondere OPS$, führt tendenziell zu einer unsicheren Konfiguration, weil ein Account als Betriebssystembenutzer oder mit dem Kennwort authentifiziert werden kann, das in der Klausel IDENTIFIED BY benutzt wird. Angreifer wissen dies und greifen diese Accounts an.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">OS_AUTH_PREFIX_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie OS_AUTHENT_PREFIX auf einen anderen Wert als OPS$ fest.</col>
  </row>
  
<!-- Sql92_Security -->
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung von SQL92-Sicherheits-Features</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt die Benutzung von SQL92-Sicherheits-Features sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Wenn die SQL92 Sicherheits-Features nicht aktiviert sind, kann ein Benutzer möglicherweise eine UPDATE- oder DELETE-Anweisung mit einer WHERE-Klausel ausführen, ohne dass er die Select-Berechtigung auf einer Tabelle hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">SQL92_SECURITY_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Aktivieren Sie die SQL92-Sicherheits-Features, indem Sie den Initialisierungsparameter SQL92_SECURITY auf TRUE festlegen.</col>
  </row>
  
<!-- DB_Link_Global_Name -->

 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benennung von Datenbank-Links</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Name des Datenbank-Links identisch mit dem Namen der Remote-Datenbank ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Namen von Datenbank-Links, die nicht mit den globalen Namen der Datenbanken übereinstimmen, bei denen sie sich anmelden, können dazu führen, dass ein Adminuistrator versehentlich Zugriff zu einem Production-Server von einem Test- oder Development-Server erteilt. Wenn ein böswilliger Benutzer dies weiß, kann er auf die Zieldatenbank zugreifen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">GLOBAL_NAME_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Wenn Sie die verteilte Verarbeitung benutzen oder benutzen möchten, empfiehlt Oracle Corporation, dass Sie den Initialisierungsparameter GLOBAL_NAMES auf TRUE festlegen, um sicherzustellen, dass konsistente Benennungsregeln für Datenbanken und Links in einer Netzwerkumgebung benutzt werden.</col>
  </row>
  

<!-- DB_Link_With_Password -->
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung von Datenbank-Links mit Klartext-Kennwörtern</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass keine Datenbank-Links mit Klartext-Kennwörtern benutzt werden</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Die Tabelle SYS.LINK$ enthält das Klartext-Kennwort, das von dem Datenbank-Link benutzt wird. Ein böwilliger Benutzer kann Klartext-Kennwörter aus der Tabelle SYS.LINK$ lesen. Dies kann unerwünschte Folgen haben.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DB_LINK_WITH_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Vermeiden Sie , dass feste Benutzer-Datenbank-Links erstellt werden.</col>
  </row>
  
<!-- Umask_Setting -->
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzung der entsprechenden Umask in UNIX-Systemen</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Bei UNIX-Systemen stellen Sie sicher, dass für den Eigentümer der Oracle-Software ein entsprechender umask-Wert von 022 festgelegt ist.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Wenn umask nicht auf einen entsprechenden Wert (wie z.B. 022) festgelegt ist, können Log- oder Trace-Dateien öffentlich zugänglich werden, sodass vertrauliche Informationen gelesen werden können.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UMASK_SETTING_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie umask auf 022 für den Eigentümer der Oracle-Software fest.</col>
  </row>
  
<!-- Database_User_With_Unlimited_login_attempts -->
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzer mit übermäßigen zulässigen nicht erfolgreichen Anmeldeversuchen</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PROFILE_UNLMTED_FAILED_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Profile mit übermäßigen zulässigen nicht erfolgreichen Anmeldeversuchen</col>
  </row>

 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass die Anzahl von zulässigen nicht erfolgreichen Anmeldeversuchen auf eine vernünftige Anzahl von Anmeldeversuchen für alle Profile festgelegt wird.</col>
  </row>

 <row>
    <col name="MESSAGE_ID">USR_UNLMT_FAILED_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass die Anzahl von zulässigen nicht erfolgreichen Anmeldeversuchen auf eine vernünftige Anzahl von Anmeldeversuchen für alle Benutzer festgelegt wird.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Lässt zu, dass ein böswilliger Benutzer manuelle und automatisierte Kennwörter errät</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UNLMT_FAILED_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie FAILED_LOGIN_ATTEMPTS in Benutzerprofilen auf maximal 10 fest.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">MAX_FAILED_LOGIN_ATTEMPTS_PNAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">MAX_FAILED_LOGIN_ATTEMPTS</col>
  </row>
  
  <!-- Excessive_PUBLIC_EXECUTE_privileges -->
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Excessive Public Execute Privileges</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ensure PUBLIC does not have execute privileges on powerful packages (UTL_TCP, UTL_HTTP and UTL_SMTP)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Revoke EXECUTE privileges on powerful packages.</col>
  </row>
  -->  
<!-- Public_Exec_Priv_Utl_Tcp -->
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Eingeschränkte Berechtigung zur Ausführung von UTL_TCP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass keine Ausführungsberechtigung für UTL_TCP-Package auf PUBLIC-Ebene vorliegt</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigungen, die der PUBLIC-Rolle erteilt werden, werden automatisch für alle Benutzer angewendet. Ein böswilliger Benutzer kann mit der Berechtigung EXECUTE auf E-Mail-, Netzwerk- und HTTP-Module zugreifen</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_TCP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie die EXECUTE-Berechtigung auf dem UTL_TCP-Package.</col>
</row>

<!-- Public_Exec_Priv_Utl_Http -->
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Eingeschränkte Berechtigung zur Ausführung von UTL_HTTP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass PUBLIC keine Ausführenberechtigung auf dem UTL_HTTP-Package hat</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_HTTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie die EXECUTE-Berechtigung auf dem UTL_HTTP-Package.</col>
</row>

<!-- Public_Exec_Priv_Utl_Smptp -->
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Eingeschränkte Berechtigung zur Ausführung von UTL_SMTP</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass keine Ausführenberechtigung für UTL_SMTP-Package auf PUBLIC-Ebene vorliegt</col>
  </row>
  <!--
 <row>
    <col name="MESSAGE_ID">PUB_EXE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Privileges granted to the PUBLIC role automatically apply to all users. A  malicious user can gain access to email, network and http modules using the EXECUTE privilege.</col>
  </row>
  --> 
 <row>
    <col name="MESSAGE_ID">UTL_SMTP_PUB_EXE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie die EXECUTE-Berechtigung auf dem UTL_SMTP-Package.</col>
</row>

<!-- EXECUTE_UTL_FILE_Privileges_To_PUBLIC -->
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Execute-Berechtigungen auf UTL_FILE für PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellen Sie sicher, dass PUBLIC keine EXECUTE-Berechtigung auf dem UTL_FILE Package hat</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigungen, die der PUBLIC-Rolle erteilt werden, werden automatisch für alle Benutzer angewendet. Ein böswilliger Benutzer kann eliebige Dateien in dem System lesen und schreiben, wenn er die Berechtigung UTL_FILE hat.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">UTL_FILE_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie PUBLIC die EXECUTE-Berechtigungen für das UTL_FILE Package.</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_JOB -->

 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Execute-Berechtigungen auf DBMS_JOB für PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PUBLIC keine EXECUTE-Berechtigungen auf dem DBMS_JOB Package erhält.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Wenn PUBLIC die EXECUTE-Berechtigung für das DBMS_JOB Package erhält, können Benutzer Jobs in der Datenbank planen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_JOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">PUBLIC darf die EXECUTE-Berechtigung für das DBMS_JOB Package nicht erteilt werden.</col>
  </row>
  
<!-- PUBLIC_Privileges_To_DBMS_SYS_SQL -->
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Execute-Berechtigungen auf DBMS_SYS_SQL für PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PUBLIC keine EXECUTE-Berechtigungen auf dem DBMS_SYS_SQL Package erhält.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Mit dem DBMS_SYS_SQL Package kann PL/SQL und SQL als Eigentümer der Prozedur und nicht als aufrufender Benutzer verwendet werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_SYS_SQL_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie der PUBLIC-Gruppe die EXECUTE-Berechtigungen auf dem DBMS_SYS_SQL Package.</col>
  </row>
  
<!--  PUBLIC_Privileges_To_DBMS_LOB -->
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Execute-Berechtigungen auf DBMS_LOB für PUBLIC</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der PUBLIC-Gruppe die EXECUTE-Berechtigung auf das DBMS_LOB Package nicht erteilt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Mit dem DBMS_LOB Package kann auf jede Datei in dem System als Eigentümer der Oracle-Software-Installation zugegriffen werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DBMS_LOB_PKG_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie der PUBLIC-Gruppe die EXECUTE-Berechtigungen auf dem DBMS_LOB Package.</col>
  </row>
  
<!-- System_Privileges_To_Public -->
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Systemberechtigungen für Public</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass PUBLIC keine Systemberechtigungen erteilt wird</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Berechtigungen, die der PUBLIC-Rolle erteilt werden, werden automatisch für alle Benutzer angewendet. Das Erteilen von SYSTEM-Berechtigungen für alle Benutzer birgt Sicherheitsrisiken.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">PUB_SYSPRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie SYSTEM-Berechtigungen für PUBLIC.</col>
  </row>
  
<!--  Default_Passwords -->
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Standardkennwörter</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass keine Standardkennwörter für bekannte Accounts benutzt werden</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein böswilliger Benutzer kann mit Standardkennwörtern auf die Datenbank zugreifen</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">DFLT_ACT_PWD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Alle Standardkennwörter müssen geändert werden.</col>
  </row>
  
<!-- Well_known_Accounts(Status) -->
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT1_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Known Accounts (Status)</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT2_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Well Known Accounts</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass Well Known Accounts abgelaufen und gesperrt sind</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein böswilliger Benutzer mit entsprechenden Kenntnissen kann mit einem Well Known Account auf die Datenbank zugreifen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">WELL_KNOWN_ACCOUNT_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie fest, dass Well Known Accounts ablaufen und gesperrt werden</col>
  </row>
  
<!-- Remote_Password_File -->
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Remote-Kennwortdatei</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass privilegierte Benutzer vom Betriebssystem authentifiziert werden, d.h. Oracle ignoriert jede Kennwortdatei.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Mit dem Parameter REMOTE_LOGIN_PASSWORDFILE wird angegeben, ob Oracle auf eine Kennwortdatei prüft. Weil Kennwortdateien Kennwörter für Benutzer enthalten, einschließlich SYS, wird ein Angreifer am sichersten daran gehindert, sich durch kennwortbezogene Brute-Force-Attacken anzumelden, indem privilegierte Benutzer durch das Betriebssystem authentifiziert werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_LGIN_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entfernen Sie die Kennwortdatei, und legen Sie REMOTE_LOGIN_PASSWORDFILE auf NONE fest.</col>
  </row>
  
<!-- Remote_OS_Authentication -->
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Remote-BS-Authentifizierung</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Initialisierungsparameter REMOTE_OS_AUTHENT auf FALSE festgelegt ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein bösartiger Benutzer kann auf die Datenbank zugreifen, wenn die Remote-BS-Authentifizierung zulässig ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_ROLE_AUTH_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Initialisierungsparameter REMOTE_OS_AUTHENT auf FALSE fest.</col>
  </row>
  
<!-- Remote_OS_Role -->
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Remote-BS-Rolle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt sicher, dass der Initialisierungsparameter REMOTE_OS_ROLES auf FALSE festgelegt ist</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein böswilliger Benutzer kann auf die Datenbank zugreifen, wenn Remote-Benutzern privilegierte Rollen erteilt werden können.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">RMT_OS_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Legen Sie den Initialisierungsparameter REMOTE_OS_ROLES auf FALSE fest.</col>
  </row>
  
<!-- Access_To_AUD_Table -->
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf SYS.AUD$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die SYS.AUD$-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein böswilliger Benutzer mit entsprechenden Kenntnissen kann auf vertrauliche Auditdatensätze zugreifen </col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">USR_ACCSS_AUD_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie den Zugriff zu der SYS.AUD$-Tabelle für Nicht-DBA-/SYS-Datenbankbenutzer.</col>
  </row>

  <!-- Access_To_USER_HISTORY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf SYS.USER_HISTORY$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die SYS.USER_HISTORY$-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzername und Kennwort-Hash können aus der SYS.USER_HISTORY$-Tabelle gelesen werden, sodass ein Hacker eine Brute-Force-Attacke starten kann.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCESS_USER_HIST_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie den Zugriff zu der SYS.USER_HISTORY$-Tabelle für Nicht-DBA-/SYS-Datenbankbenutzer.</col>
  </row>

  <!-- Access_To_SOURCE_Table -->
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf SYS.SOURCE$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die SYS.SOURCE$-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Enthält die Quelle aller gespeicherten Package-Einheiten in der Datenbank</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACSS_SRC_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie den Zugriff zu der SYS.SOURCE$-Tabelle für Nicht-SYS-/DBA-Datenbankbenutzer.</col>
  </row>
  
<!-- Access_To_LINK_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf SYS.LINKS$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die LINK$-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Ein böswilliger Benutzer kann über die SYS.LINK$-Tabelle auf Benutzerkennwörter zugreifen </col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_LINK_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff auf die SYS.LINK$-Tabelle.</col>
  </row>
  
<!-- Access_To_USER_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf SYS.USER$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die SYS.USER$-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Benutzername und Kennwort-Hash können aus der SYS.USER$-Tabelle gelesen werden, sodass ein Hacker eine Brute-Force-Attacke starten kann.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff auf die SYS.USER$-Tabelle.</col>
  </row>
  
<!-- Access_To_STATSSQLTEXT_Table -->

 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf STATS$SQLTEXT$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die STATS$SQLTEXT-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Diese Tabelle enthält den vollständigen Text der zuletzt ausgeführten SQL-Anweisungen. Die SQL-Anweisungen können vertraulichen Informationen enthalten.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLTEXT_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff auf die STATS$SQLTEXT-Tabelle.</col>
  </row>
  
<!-- Access_To_STATSSQL_SUMMARY_Table -->
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf STATS$SQL_SUMMARY$-Tabelle</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff auf die STATS$SQL_SUMMARY-Tabelle sicher.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Enthält die ersten Zeilen des SQL-Textes der ressourcen-intensivsten Befehle an den Server. SQL-Anweisungen, die ohne Bind-Variablen ausgeführt werden, können hier angezeigt werden und vertrauliche Informationen zugänglich machen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_SQLSUM_TAB_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff auf die STATS$SQL_SUMMARY-Tabelle.</col>
  </row>
  
<!-- Access_To_ALL_SOURCE_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf ALL_SOURCE View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der ALL_SOURCE View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">ALL_SOURCE View enthält die Quelle aller gespeicherten Packages in der Datenbank.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ALL_SRC_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Entziehen Sie den Zugriff zu der ALL_SOURCE View für die Nicht-SYS-Datenbankbenutzer.</col>
  </row>
  
<!-- Access_To_DBA_ROLES_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf DBA_ROLES View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der DBA_ROLES View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_ROLES enthält Details zu allen Rollen in der Datenbank. Die Kenntnis der Struktur von Rollen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLES_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der DBA_ROLES View.</col>
  </row>
  
<!-- Access_To_DBA_SYS_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf DBA_SYS_PRIVS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der DBA_SYS_PRIVS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">DBA_SYS_PRIVS View kann auf Systemberechtigungen abgefragt werden, die Rollen und Benutzern erteilt sind. Die Kenntnis der Struktur von Rollen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_SYSPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der DBA_SYS_PRIVS View.</col>
  </row>
  
<!-- Access_To_DBA_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf DBA_ROLE_PRIVS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der DBA_ROLE_PRIVS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">The DBA_ROLE_PRIVS View führt die Rollen auf, die Benutzern und anderen Rollen erteilt sind. Die Kenntnis der Struktur von Rollen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_ROLEPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der DBA_ROLE_PRIVS View.</col>
  </row>
  
<!-- Access_To_DBA_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf DBA_TAB_PRIVS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der DBA_TAB_PRIVS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Führt Berechtigungen auf, die Benutzern oder Rollen auf Objekten in der Datenbank erteilt wurden. Die Kenntnis der Struktur von Rollen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_TABPRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der DBA_TAB_PRIVS View.</col>
  </row>
  
<!-- Access_To_DBA_USERS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf DBA_USERS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der DBA_USERS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Enthält Benutzerkennwort-Hashes und andere Account-Informationen. Der Zugriff zu diesen Informationen kann Brute-Force-Attacken ermöglichen.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_DBA_USERS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der DBA_USERS View.</col>
  </row>
  
<!-- Access_To_ROLE_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf ROLE_ROLE_PRIVS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der ROLE_ROLE_PRIVS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Führt Rollen auf, die anderen Rollen erteilt sind, Die Kenntnis der Struktur von Rollen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_ROLE_ROLE_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der ROLE_ROLE_PRIVS View.</col>
  </row>
  
<!-- Access_To_USER_TAB_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf USER_TAB_PRIVS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der USER_TAB_PRIVS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Führt die Berechtigungen auf Objekten an, bei denen der Benutzer Eigentümer, Berechtigungserteiler oder Berechtigungsempfänger ist. Die Kenntnis der Berechtigungen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_TAB_PRIVS_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der USER_TAB_PRIVS View.</col>
  </row>
  
<!-- Access_To_USER_ROLE_PRIVS_View -->
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_NAME</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Zugriff auf USER_ROLE_PRIVS View</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_DESC</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Stellt den eingeschränkten Zugriff zu der USER_ROLE_PRIVS View sicher</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_IMPACT</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Führt die Rollen auf, die dem aktuellen Benutzer erteilt sind. Die Kenntnis der Struktur von Rollen in der Datenbank kann von einem böswilligen Benutzer genutzt werden.</col>
  </row>
  
 <row>
    <col name="MESSAGE_ID">ACCSS_USER_ROLE_PRIV_RECOMM</col>
    <col name="SUBSYSTEM">POLICY</col>
    <col name="MESSAGE">Beschränken Sie den Zugriff zu der USER_ROLE_PRIVS View.</col>
  </row>
  
<!--Policy: Secure OS Audit -->

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Sicher BS-Audit-Ebene</col>
 </row>


 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt bei UNIX-Systemen sicher, dass AUDIT_SYSLOG_LEVEL auf einen Nicht-Standardwert festgelegt wird, wenn das Auditing auf BS-Ebene aktiviert ist.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn der AUDIT_SYSLOG_LEVEL Initialisierungsparameter auf den Standardwert (NONE) festgelegt wird, erhalten DBAs Zugriff auf die BS-Auditdatensätze.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SECURE_OS_AUDIT_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn das Betriebssystem-Auditing aktiviert ist, legen Sie den AUDIT_SYSLOG_LEVEL-Initialisierungsparameter auf einen gültigen Wert fest und konfigurieren /etc/syslog.conf so , dass Oracle BS-Audit-Aufzeichnungen in eine separate Datei geschrieben werden.</col>
 </row>
 
<!-- Data Dictionary Protected -->
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Data Dictionary geschützt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Data Dictionary-Schutz aktiviert ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Der Parameter 07_DICTIONARY_ACCESSIBILITY kontrolliert den Zugriff zu dem Data Dictionary. Wenn Sie 07_DICTIONARY_ACCESSIBILITY auf TRUE festlegen, können Benutzer mit ANY-Systemberechtigungen auf das Data Dictionary zugreifen.  Deshalb können diese Benutzer-Accounts verwendet werden, um einen nicht autorisierten Zugriff auf Daten zu erhalten.</col>
 </row>  
   
 <row>
   <col name="MESSAGE_ID">DATA_DICTIONARY_PROTECTED_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">07_DICTIONARY_ACCESSIBILITY auf FALSE festlegen.</col>
 </row>

<!-- Auditing of SYS Operations Enabled -->
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Auditing von SYS-Vorgängen aktiviert</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass Sessions für Benutzer, die sich als SYS anmelden, voll auditiert sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mit dem Parameter AUDIT_SYS_OPERATIONS wird das Auditing von Vorgängen aktiviert oder deaktiviert, die von dem Benutzer SYS und Benutzern ausgegeben werden, die sich mit SYSDBA- oder SYSOPER-Berechtigungen anmelden.</col>
 </row>
   
 <row>
   <col name="MESSAGE_ID">AUDIT_SYS_OPS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">AUDIT_SYS_OPERATIONS auf TRUE festlegen.</col>
 </row> 
 
<!-- Proxy Account  -->

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Proxyaccount</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Proxyaccounts eingeschränkte Berechtigungen haben</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Der Proxybenutzer muss sich nur bei der Datenbank anmelden. Wenn er angemeldet ist, verwendet er die Berechtigungen des Benutzers, in dessen Namen er sich anmeldet. Die Erteilung einer anderen Berechtigung als CREATE SESSION für den Proxybenutzer ist nicht erforderlich und kann zu Missbrauch führen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PROXY_ACCOUNT_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Berechtigungen der Proxy Accounts auf CREATE SESSION.</col>
 </row>



<!-- Begin Configuration and Storage Policies -->

<!-- Rollback in SYSTEM Tablespace            -->
 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Rollback in SYSTEM Tablespace</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Rollback-Segmente in SYSTEM Tablespace</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Der SYSTEM Tablespace sollte nur für das Oracle Data Dictionary und die zugehörigen Objekte reserviert sein. Er sollte NICHT zur Speicherung von anderen Typen von Objekten benutzt werden, wie z.B. Benutzertabellen, Benutzerindizes, Benutzer-Views, Rollback-Segmenten, Undo-Segmenten oder temporären Segmenten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_IN_SYSTEM_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verwenden Sie einen für Undo dedizierten Tablespace anstelle des SYSTEM Tablespace.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">RBS_TBSP_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Name des Rollback-Segment-Tablespace</col>
 </row>

<!-- Users with Permanent Tablespace as Temporary Tablespace -->
 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Benutzer mit Permanent Tablespace als Temporary Tablespace</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Benutzer, die einen Permanent Tablespace als Temporary Tablespace verwenden</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Diese Benutzer verwenden einen Permanent Tablespace als Temporary Tablespace. Mit Temporary Tablespaces wird die Verwaltung für Sortiervorgänge effizienter. Wenn ein Permanent Tablespace für diese Vorgänge benutzt wird, kann dies zu einer Performance-Verringerung führen, insbesondere bei Real Application Clusters. Wenn der Benutzer einen System Tablespace als Temporary Tablespace verwendet, entsteht ein zusätzliches Sicherheitsproblem. In diesem Fall können Benutzer den gesamten verfügbaren Speicherplatz in dem System Tablespace verwenden, sodass die Datenbank nicht mehr arbeiten kann.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PERM_AS_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ändern Sie den Temporary Tablespace für diesen Benutzer so, dass ein Tablespace vom Typ TEMPORARY angegeben wird. </col>
 </row>

<!-- Users with a System Tablespace as Default Tablespace -->
 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht-System-Benutzer mit System Tablespace als Default Tablespace</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Nicht-System-Benutzer, die SYSTEM oder SYSAUX als Default Tablespace verwenden</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Diese Nicht-System-Benutzer verwenden einen System Tablespace als Default Tablespace. Diese Verletzung führt dazu, dass Nicht-System-Datensegmente zu dem System Tablespace hinzugefügt werden, sodass es schwieriger wird, diese Datensegmente zu verwalten. Wahrscheinlich kommt es auch zu einer Performance-Verringerung in dem System Tablespace. Dies ist auch ein Sicherheitsfaktor. Der gesamte verfügbare Speicherplatz in dem System Tablespace kann belegt werden, sodass die Datenbank nicht mehr arbeiten kann.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SYSTEM_AS_DEFAULT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ändern Sie den Default Tablespace für diese Benutzer so, dass ein Non System Tablespace angegeben wird.</col>
 </row>


<!-- Tablespace Not Using Automatic Segment-Space Management -->
 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespace benutzt automatische Segmentspeicherplatz-Verwaltung nicht</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf lokal verwaltete Tablespaces, die die MANUAL Segmentspeicherplatz-Verwaltung verwenden. SYSTEM und SYSAUX Tablespace ist von dieser Prüfung ausgenommen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die automatische Segmentspeicherplatz-Verwaltung ist eine einfachere und effizientere Methode zur Verwaltung des Speicherplatzes innerhalb eines Segments. Wenn sie verwendet wird, müssen die Speicherungsparameter PCTUSED, FREELISTS und FREELIST GROUPS für Schemaobjekte, die in dem Tablespace erstellt werden, nicht mehr angegeben und optimiert werden. In einer RAC-Umgebung besteht außerdem der Vorteil, dass das Hard Partitioning von Speicherplatz vermieden wird, das bei der Benutzung von Freispeicherlistengruppen erforderlich ist.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_SEGSPACE_MGMT_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt, dass die MANUAL-Einstellungen für die Segmentspeicherplatz-Verwaltung aller permanent lokal verwalteten Tablespaces auf AUTO festgelegt werden. Der Tablespace muss reorganisiert werden, um diese Einstellung zu ändern.</col>
 </row>

<!-- Dictionary Managed Tablespaces -->
 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Dictionary-verwaltete Tablespaces</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Dictionary-verwaltete Tablespaces</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Diese Tablespaces sind Dictionary-verwaltet. Oracle empfiehlt die Benutzung von lokal verwalteten Tablespaces mit AUTO Segmentspeicherplatz-Verwaltung, um die Performance zu verbessern und die Speicherplatzverwaltung zu vereinfachen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_DICTIONARY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Definieren Sie diese Tablespaces als lokal verwaltete Tablespaces neu.</col>
 </row>

<!-- Tablespaces Containing Rollback and Data Segments -->
 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Tablespaces, die Rollback- und Datensegmente enthalten</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Tablespaces, die sowohl Rollback- als auch Datensegmente enthalten</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Dieser Tablespace enthält sowohl Rollback- als auch Datensegmente. Wenn Segmenttypen auf diese Weise gemischt werden, wird die Verwaltung des Speicherplatzes erschwert. Die Performance in dem Tablespace kann verschlechtert werden. Verwenden Sie einen dedizierten Tablespace für Rollback-Segmente, um Verfügbarkeit und Performance zu verbessern.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TBSP_MIXED_SEGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verwenden Sie das Automatische Undo-Management (in Oracle 9.0.1 oder höher), und löschen Sie die Rollback-Segmente aus diesem Tablespace. Sie können auch einen oder mehrere Tablespaces erstellen, die für Rollback-Segmente dediziert sind und die Rollback-Segmente aus diesem Tablespace löschen. Sie können auch diesen Tablespace für Rollback-Segmente dedizieren und die Datensegmente in einen anderen Tablespace verschieben.</col>
 </row>


<!-- Default Temporary Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Default Temporary Tablespace als System Tablespace festgelegt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob die Datenbankeigenschaft DEFAULT_TEMP_TABLESPACE auf einen System Tablespace festgelegt ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn nicht ausdrücklich anders angegeben, entspricht der DEFAULT_TEMP_TABLESPACE standardmäßig dem SYSTEM Tablespace. Dies ist nicht die empfohlene Einstellung. Der Default Temporary Tablespace wird als Temporary Tablespace für alle Benutzer verwendet, denen nicht ausdrücklich ein Temporary Tablespace zugewiesen ist. Wenn der Default Temporary Tablespace der Datenbank auf System Tablespace festgelegt ist, verwendet jeder Benutzer, dem nicht ausdrücklich ein Temporary Tablespace zugewiesen ist, den System Tablespace als Temporary Tablespace. System Tablespaces sollten nicht zur Speicherung von temporären Daten verwendet werden. Dies könnte zu einer Verringerung der Datenbank-Performance führen. Außerdem entsteht ein Sicherheitsproblem. Wenn Nicht-System-Benutzer Daten in einem System Tablespace speichern, wird möglicherweise der gesamte Speicherplatz in dem System Tablespace gelegt, sodass die Datenbank nicht mehr arbeiten kann.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_TEMP_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt unbedingt, dass DEFAULT_TEMP_TABLESPACE auf einen anderen temporären Tablespace und nicht den System Tablespace festgelegt wird. In der 10g Version der Datenbank kann der DEFAULT_TEMP_TABLESPACE auch auf eine temporäre Tablespace-Gruppe festgelegt werden. Erstellen oder bearbeiten Sie einen temporären Tablespace, oder eine temporäre Tablespace-Gruppe, und legen Sie diese als Default Temporary Tablespace fest.</col>
 </row>


<!-- Default Permanent Tablespace set to a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Default Permanent Tablespace als System Tablespace festgelegt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob die Datenbankeigenschaft DEFAULT_PERMANENT_TABLESPACE auf einen System Tablespace festgelegt ist.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn nicht ausdrücklich anders angegeben, entspricht DEFAULT_PERMANENT_TABLESPACE standardmäßig dem SYSTEM Tablespace. Dies ist nicht die empfohlene Einstellung. Der Default Permanent Tablespace für die Datenbank wird als permanenter Tablespace für alle Nicht-System-Benutzer benutzt, denen nicht ausdrücklich ein permanenter Tablespace zugewiesen ist. Wenn der Default Permanent Tablespace der Datenbank auf einen System Tablespace festgelegt ist, verwendet jeder Benutzer, dem nicht ausdrücklich ein Tablespace zugewiesen ist, den System Tablespace. Nicht-SYSTEM-Benutzer sollten keinen System Tablespace zur Speicherung von Daten benutzen. Dies könnte zu einer Verringerung der Datenbank-Performance führen.  Außerdem entsteht ein Sicherheitsproblem. Wenn Nicht-System-Benutzer Daten in einem System Tablespace speichern, wird möglicherweise der gesamte Speicherplatz in dem System Tablespace gelegt, sodass die Datenbank nicht mehr arbeiten kann.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DEFAULT_PERMANENT_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt unbedingt, dass DEFAULT_PERMANENT_TABLESPACE auf einen anderen Tablespace als den System Tablespace festgelegt wird. Wählen Sie einen anderen Tablespace als DEFAULT_PERMANENT_TABLESPACE. Dazu erstellen oder bearbeiten Sie einen Tablespace und legen ihn als Default Permanent Tablespace fest.</col>
 </row>

<!-- Not Using Automatic Undo Management -->
 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Automatisches Undo-Management wird nicht benutzt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob die automatische Undo-Speicherplatzverwaltung nicht benutzt wird</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn die automatische Undo-Verwaltung nicht benutzt wird, kann dies zu unnötigen Konflikten und Performance-Problemen in der Datenbank führen. Dies kann unter anderem Konflikte wegen Header-Blöcken von Rollback-Segmenten in Form von Puffer Busy Waits und erhöhter Wahrscheinlichkeit von ORA-1555s Fehlern (Snapshot zu alt) umfassen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_UNDO_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verwenden Sie die automatische Verwaltung des Undo-Speicherplatzes anstelle von manuellen Undo- oder Rollback-Segmenten.</col>
 </row>

<!-- Not Using Spfile -->
 <row>
   <col name="MESSAGE_ID">NO_SPFILE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Spfile wird nicht benutzt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Nicht-Benutzung von Spfile</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mit dem SPFILE (Server Parameter File) können dynamische Änderungen an den Oracle-Initialisierungsparametern, die mit ALTER SYSTEM-Befehlen vorgenommen werden, dauerhaft abgelegt werden. Diese Persistenz wird auch über das Herunterfahren von Datenbanken hinweg gewährleistet. Wenn für eine Datenbank ein SPFILE konfiguriert ist, müssen Sie die entsprechenden Änderungen in der Oracle-Datei init.ora nicht mehr vornehmen. Außerdem gehen keine Änderungen, die über ALTER SYSTEM-Befehle vorgenommen werden, nach einem Herunterfahren und Neustart verloren.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_SPFILE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verwenden Sie die Server Parameter File, um Änderungen dynamisch zu aktualisieren. </col>
 </row>

<!-- Non-Uniform Default Extent Size for Tablespaces -->
 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht gleichmäßige Standard-Extent-Größe für Tablespaces</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf dictionary-verwalte oder migrierte lokale verwaltete Tablespaces mit nicht gleichförmiger Standard-Extent-Größe</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Dictionary-verwaltete oder migrierte lokal verwaltete Tablespaces mit nicht gleichförmigen Standard-Extent-Größen sind vorhanden. Dies bedeutet, dass die Größe der Extents in einem einzelnen Tablespace variiert. Dies führt zu Fragmentierung, ineffizienter Speicherplatznutzung und Verringerung der Performance.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NON_UNIFORM_TBSP_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Um gleichförmige Extent-Größen sicherzustellen, legen Sie die Speicherungsattribute jedes Tablespaces so fest, dass Next gleich dem Wert von Initial oder ein Vielfaches des Wertes von Initial ist, und dass die Inkrementgröße (%) auf Null festgelegt ist. Außerdem geben Sie nicht explizit Speicherungsattribute auf Segmentebene an. Stattdessen werden die Speicherungswerte für die Segmente von den Standard-Speicherungsattributen des Tablespaces vererbt.</col>
 </row>

<!-- Non-System Data Segments in a System Tablespace -->
 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht-System-Datensegmente in SYSTEM Tablespaces</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Datensegmente, die Nicht-System-Benutzern gehören und in SYSTEM und SYSAUX Tablespaces gespeichert sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Diese Segmente, die Nicht-System-Benutzern gehören, sind in System Tablespaces SYSTEM oder SYSAUX gespeichert. Diese Verletzung macht die Verwaltung dieser Datensegmente schwieriger und kann zu einer Verringerung der Performance in dem System Tablespace führen. Außerdem entsteht ein Sicherheitsrisiko. Wenn Nicht-System-Benutzer Daten in einem System Tablespace speicher, wird möglicherweise der gesamte verfügbare Speicherplatz in dem System Tablespace belegt, sodass die Datenbank nicht mehr arbeitet. System-Benutzer umfassen Benutzer, die Bestandteil von DBMS sind, wie z.B. SYS und SYSTEM, oder die Bestandteil der von Oracle gelieferten Funktionen sind: z.B. CTXSYS, SYSMAN und OLAPSYS.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_NONSYS_SEG_IN_SYS_TS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Speichern Sie die Nicht-System-Segmente in einen Non System Tablespace um.</col>
 </row>

<!-- Segment with Non-Uniform Extent Size -->
 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Segment mit Verletzung der Extent-Wachstum-Policy</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Segmente in Dictionary-verwalteten oder migrierten lokal verwalteten Tablespaces, die unregelmäßige Extent-Größen und/oder Percent Increase-Einstellungen ungleich Null haben.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Diese Segmente verfügen über Extents, deren Größen kein Vielfaches des Initial Extents sind oder Percent Increase-Einstellung ungleich Null aufweisen. Dies kann zu einer nicht effizienten Wiederverwendung von Speicherplatz und zu Fragmentierungsproblemen führen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SEG_EXT_GROWTH_VIO_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Implementieren Sie eine dieser beiden Empfehlungen: 1) Erstellen Sie einen lokal verwalteten Tablespace, und reorganisieren Sie diese Segmente in diesem Tablespace, oder 2) reorganisieren Sie diese Segmente, indem Sie einen Wert für Next Extent angeben, der ein Vielfaches von Initial Extent ist, sowie einen Percent Increase-Wert von 0.</col>
 </row>

<!-- Use of Non-Standard Initialization Parameters -->
 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Benutzung von Nicht-Standard-Initialisierungsparametern</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Benutzung von Nicht-Standard-Initialisierungsparametern</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht-Standard-Initialisierungsparameter werden benutzt. Diese wurden möglicherweise basierend auf schlechten Hinweisen oder falschen Annahmen implementiert. Insbesondere Parameter, die mit SPIN_COUNT auf Latches verknüpft sind, und nicht dokumentierte Optimizer-Features können viele Probleme verursachen, deren Überprüfung sehr aufwändig ist. </col>
 </row>

 <row>
   <col name="MESSAGE_ID">HIDDEN_PARAMS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vermeiden Sie die Benutzung von Nicht-Standard-Initialisierungsparametern</col>
 </row>

<!-- STATISTICS_LEVEL Set to All -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Parameter STATISTICS_LEVEL auf ALL festgelegt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob der Initialisierungsparameter STATISTICS_LEVEL auf ALL festgelegt ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mit der automatischen Erfassung von Statistiken kann der Optimizer genaue Ausführungspläne generieren. Sie ist für die Identifizierung und Behebung von Performance-Problemen von wesentlicher Bedeutung. Der Initialisierungsparameter STATISTICS_LEVEL ist aktuell auf ALL festgelegt. Dies bedeutet, dass zusätzliche zeitlich festgelegte BS- und Ausführungsplanstatistiken erfasst werden. Diese Statistiken sind nicht erforderlich und führen zu zusätzlichem Overhead in dem System.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_HIGH_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt, dass Sie den Initialisierungsparameter STATISTICS_LEVEL auf TYPICAL festlegen.</col>
 </row>

<!-- Disabled Automatic Statistics Collection -->
 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Automatische Erfassung von Statistiken deaktiviert</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob der Initialisierungsparameter STATISTICS_LEVEL auf BASIC fetgelegt ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mit der automatischen Erfassung von Statistiken kann der Optimizer genaue Ausführungspläne generieren. Sie ist für die Behebung von Performance-Problemen von wesentlicher Bedeutung. Standardmäßig ist STATISTICS_LEVEL auf TYPICAL festgelegt. Wenn der Initialisierungsparameter STATISTICS_LEVEL auf BASIC festgelegt ist, ist die Erfassung von vielen wichtigen Statistiken deaktiviert, die von den Oracle-Datenbank-Features und -Funktionen benötigt werden.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">STATISTICS_LEVEL_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt unbedingt, dass Sie den Initialisierungsparameter STATISTICS_LEVEL auf TYPICAL festlegen.</col>
 </row>

 <!-- Setting TIMED_STATISTICS to FALSE -->
 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS auf FALSE festgelegt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob der Initialisierungsparameter TIMED_STATISTICS auf FALSE festgelegt ist.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn TIMED_STATISTICS auf FASLE festgelegt wird, können keine zeitbezogene Statistiken gesammelt werden, wie z.B. die Ausführungszeit für verschiedene interne Vorgänge. Diese Statistiken eignen sich für Diagnose und Performanceoptimierung. Wenn TIMED_STATISTCS auf TRUE festgelegt wird, können zeitbezogene Statistiken gesammelt werden. In diesem Fall werden mehr Werte für die Trace-Datei bereitgestellt und genauere Statistiken für Vorgänge mit langer Ausführungsdauer generiert.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt unbedingt, den Initialisierungsparameter TIMED_STATISTICS auf TRUE festzulegen. TIMED_STATISTICS kann auf System- oder Sessionebene festgelegt werden.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS ist auf FALSE festgelegt.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_CLEAR_MESSAGE</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS ist auf TRUE festgelegt.</col>
 </row>


 <row>
   <col name="MESSAGE_ID">TIMED_STATISTICS_FIX</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">TIMED_STATISTICS-Initialisierungsparameter bearbeiten</col>
 </row>

<!-- Not Using Automatic PGA Management -->
 <row>
   <col name="MESSAGE_ID">AUTO_PGA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Automatic PGA Management wird nicht benutzt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft, ob der Initialisierungsparameter PGA_AGGREGATE_TARGET einen  Wert von 0 hat oder ob  WORKAREA_SIZE_POLICY den Wert MANUAL hat.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Automatic PGA Memory Management vereinfacht und verbessert die Zuweisung von PGA-Speicher. Wenn diese Option aktiviert ist, kann Oracle den Teil des PGA-Speichers dynamisch anpassen, der Arbeitsbereichen zugewiesen ist, während der Grenzwert von PGA_AGGREGATE_TARGET berücksichtigt wird, der vom DBA festgelegt wird.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">AUTO_PGA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt unbedingt, dass Sie Automatic PGA Memory Management aktivieren und den Initialisierungsparameter PGA_AGGREGATE_TARGET auf einen Wert ungleich Null festlegen. Anhand des Oracle PGA-Hinweises können Sie PGA_AGGREGATE_TARGET auf die optimale Größe festlegen.</col>
 </row>

<!-- Insufficient Redo Log Size -->
 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht ausreichende Redo Log-Größe</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Redo Log-Dateien mit einer Größe von weniger als 1 MB</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Kleine Redo Logs können dazu führen, dass System-Checkpoints den Puffer Cache und das I/O-System kontinuierlich stark belasten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SMALL_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Vergrößern Sie die Redo Logs auf mindestens 1 MB.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_SIZE_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Größe der Redo Log-Datei (MB)</col>
 </row>

<!-- Insufficient Number of Redo Logs -->
 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht ausreichende Anzahl von Redo Logs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Benutzung von weniger als drei Redo Logs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Online Redo Log-Dateien werden benutzt, um Änderungen in der Datenbank im Hinblick auf Wiederherstellbarkeit aufzuzeichnen. Wenn die Archivierung aktiviert ist, müssen diese Online Redo Log-Dateien archiviert werden, bevor sie benutzt werden können. Für jede Datenbank müssen mindestens zwei Online Redo Log-Gruppen hochgefahren und gestartet sein. Wenn Größe und Anzahl der Redo Logs nicht ausreichend ist, wartet LGWR, bis ARCH den Schreibvorgang in das Ziel für die archivierten Logs abgeschlossen hat, bevor dieses Log überschrieben wird. Dies kann zu schwerwiegenden Beeinträchtigungen der Performance in Zeiten mit Spitzenaktivitäten führen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_REDO_LOGS_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt mindestens drei Online Redo Log-Gruppen mit mindestens zwei Membern in jeder Gruppe. Member derselben Gruppe müssen auf verschiedenen Datenträgerlaufwerken gespeichert sein.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">REDO_LOG_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Anzahl von Redo Logs</col>
 </row>

<!-- Insufficient Number of Control Files -->
 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Nicht ausreichende Anzahl von Kontrolldateien</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Benutzung einer einzelnen Kontrolldatei</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Kontrolldatei ist eine der wichtigsten Dateien in einer Oracle-Datenbank. Sie verwaltet viele physische Eigenschaften und wichtige Recovery-Informationen über die Datenbank. Wenn Sie die einzige Kopie der Kontrolldatei wegen eines Media-Fehlers verlieren, kommt es zu unnötigen Ausfallzeiten und anderen Risiken.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSUFF_CONTROL_FILES_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verwenden Sie mindestens zwei Kontrolldateien, die auf verschiedenen Datenträgern gespiegelt sind.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">CONTROL_FILE_COUNT_TR_NLSID</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Anzahl von Kontrolldateien</col>
 </row>

<!-- ASM Disk Group Contains Disks of Significantly Different Sizes -->
 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträgergruppe enthält Datenträger mit signifikant unterschiedlichen Größen</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft die Datenträgergruppe auf Datenträger mit Datenträgergrößen, die um mehr als 5% variieren</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträger in einer Datenträgergruppe müssen Größen aufweisen, die nicht mehr als 5% voneinander abweichen, es sei denn, eine Datenmigration erfolgt. Mit Automatic Storage Management werden Daten gleichförmig proportional zur Größe der Datenträger verteilt. Für eine ausgewogene I/O und optimale Performance sollten Datenträger in einer bestimmten Gruppe ähnliche Größen- und Performance-Eigenschaften haben.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DISK_SIZE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Entfernen, ersetzen oder skalieren Sie Datenträger in der Datenträgergruppe so, dass der Größenunterschied zwischen Datenträgern weniger als 5% beträgt. </col>
 </row>

<!-- ASM: Disk Group Depends on External Redundancy and has Unprotected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträgergruppe hängt von externer Redundanz ab und enthält ungeschützte Datenträger</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft die Datenträgergruppe, die von der externen Redundanz abhängig ist, auf Datenträger, die nicht gespiegelt oder paritäts-geschützt sind.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Es kann zu einem Datenverlust kommen, wenn die Datenträgergruppe von externer Redundanz abhängig ist und Datenträger nicht gespiegelt oder paritäts-geschützt sind.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_DATA_PROTECTION_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ersetzen Sie die problematischen Datenträger durch gespiegelte oder paritätsgeschützte Datenträger, oder verschieben Sie nicht geschützte Datenträger in eine Datenträgergruppe mit NORMALER oder HOHER Redundanz.</col>
 </row>

<!-- ASM: Disk Group Contains Disks with Different Redundancy Attributes -->
 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträgergruppe enthält Datenträger mit unterschiedlichen Redundanzattributen</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft die Datenträgergruppe auf Datenträger, die unterschiedliche Redundanzattribute haben.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträger in derselben Datenträgergruppe mit unterschiedlichen Redundanzattributen können inkonsistente Ebenen des Datenschutzes aufweisen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_MIXED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verschieben Sie Datenträger mit unterschiedlichen Redundanzattributen in separate Datenträgergruppen.</col>
 </row>

<!-- ASM: Disk Group with NORMAL or HIGH Redundancy has Mirrored or Parity Protected Disks -->
 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträgergruppe mit NORMALER oder HOHER Redundanz enthält gespiegelte oder paritäts-geschützte Datenträger</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft die Datenträgergruppe mit NORMALER oder HOHER Redundanz auf Datenträger, die gespiegelt oder paritäts-geschützt sind.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Datenträgerressourcen werden verschwendet und die Performance kann unnötig beeinträchtigt werden, wenn ein Datenträger und die übergeordnete Datenträgergruppe Datenredundanz aufweisen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ASM_UNNEEDED_REDUNDANCY_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ersetzen Sie Datenträger in der Datenträgergruppe mit NORMALER oder HOHER Redundanz durch ungeschützte Datenträger.</col>
 </row>

<!-- Recovery Area Location Not Set -->
 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Speicherort von Recovery-Bereich nicht festgelegt</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Prüft auf Nicht-Festlegung des Recovery-Bereichs</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn Sie den Speicherort des Recovery-Bereichs nicht festlegen, führt dies zu einem geteilten Speicherort für alle Recovery-Komponenten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_RECOVERY_AREA_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Es wird empfohlen, dass der Speicherort für den Recovery-Bereich festgelegt wird, um einen einheitlichen Speicherungsort für alle Recovery-Komponenten bereitzustellen.</col>
 </row>

<!-- Force Logging Disabled -->
 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Force Logging deaktiviert</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn Data Guard Broker benutzt wird, wird die Primärdatenbank auf deaktiviertes Force Logging überprüft</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Primärdatenbank befindet sich nicht im Force Logging-Modus. Deshalb können nicht geloggte direkte Schreibvorgänge in der Primärdatenbank nicht an die Standby-Datenbank propagiert werden.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">NO_FORCE_LOGGING_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Primärdatenbank muss mit ALTER DATABASE FORCE LOGGING in den Force Logging-Modus versetzt werden.</col>
 </row>

<!-- End Configuration and Storage Policies -->
<!-- tkprof -->
 <row>
   <col name="MESSAGE_ID">TKPROF_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für ausführbare TKPROF-Routine</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für ausführbare TKPROF-Routine (Windows)</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Berechtigungen für die ausführbare tkprof-Routine auf Lesen und Ausführen für die Gruppe beschränkt und für Public nicht zugänglich sind.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Übermäßige Berechtigungen für tkprof belassen enthaltene Informationen ungeschützt.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Entfernen Sie die ausführbare tkprof-Routine, wenn sie nicht benötigt wird. Sonst müssen die Dateiberechtigungen für die tkprof-Routine auf Lesen und Ausführen für die Gruppe beschränkt werden und für Public nicht zugänglich sein.</col>
 </row>

<!-- tkprof_owner -->
 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der ausführbaren TKPROF-Routine</col>
 </row>

 <row>
	 <col name="MESSAGE_ID">TKPROF_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Eigentümer der ausführbaren tkprof-Datei der Oracle-Software-Eigentümer ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn das Eigentümerrecht von tkprof nicht auf das Oracle-Software-Set und die DBA-Gruppe beschränkt ist, kann es zu einem Informationsverlust kommen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">TKPROF_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Begrenzen Sie die Berechtigungen für die ausführbare tkprof-Routine auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe.</col>
 </row>
  
<!-- otrace -->
 <row>
   <col name="MESSAGE_ID">OTRACE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Otrace-Datendateien</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Verhindert negative Auswirkungen auf die Datenbank-Performance und die Belegung des Datenträgerspeicherplatzes, die durch Daten verursacht wird, die von otrace erfasst werden.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Erfassung von Performance- und Ressourcenauslastungsdaten kann sich negativ auf die Datenbank-Performance und die Belegung des Datenträgerspeicherplatzes auswirken.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">OTRACE_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Otrace muss deaktiviert werden.</col>
 </row>

<!-- sqlplus -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für ausführbare SQL*Plus-Routine</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SQLPLUS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für ausführbare SQL*Plus-Routine (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Dateiberechtigungen für die ausführbare SQL*Plus-Routine auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mit SQL*Plus kann ein Benutzer jede SQL-Anweisung in der Datenbank ausführen, vorausgesetzt, der Benutzer hat einen Account mit den entsprechenden Berechtigungen. Ausführen-Berechtigungen auf SQL*Plus für Public können Sicherheitsprobleme verursachen, indem sensible Daten für böswillige Benutzer zugänglich werden.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Dateiberechtigungen für die ausführbare SQL*Plus-Routine auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
<!-- sqlplus_owner -->
 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der ausführbaren SQL*Plus-Routine</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass das SQL*Plus-Eigentümerrecht auf das Oracle-Software-Set und die DBA-Gruppe beschränkt ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Mit SQL*Plus kann ein Benutzer jede SQL-Anweisung in der Datenbank ausführen, vorausgesetzt, der Benutzer hat einen Account mit den entsprechenden Berechtigungen. Wenn das Eigentümerrecht für SQL*Plus nicht auf das Oracle-Software-Set und die DBA-Gruppe beschränkt wird, können Sicherheitsprobleme entstehen, indem sensible Daten für böswillige Benutzer zugänglich werden.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SQLPLUS_OWNER_RECOM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie das SQL*Plus-Eigentümerrecht auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
 
<!-- winplat -->
 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Installation auf Domain Controller</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass Oracle nicht auf einem Domain Controller installiert wird</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn Oracle auf einem Domain Controller installiert wird, kann dies ernsthafte Sicherheitsprobleme verursachen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_PLATFORM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle darf nur auf einem Domain Member-Server oder einem Standalone-Server installiert werden.</col>
 </row>
 
<!-- drive permissions -->
 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigungen für das Installationslaufwerk des Oracle-Standardverzeichnisses</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt unter Windows sicher, dass das Installationslaufwerk des Oracle-Standardverzeichnisses nicht für die Jeder-Gruppe zugänglich ist. </col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn die Berechtigung zu dem Oracle-Installationslaufwerk jedem erteilt wird, kann es zu ernsthaften Sicherheitsproblemen kommen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DRIVE_PERM_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Das Installationslaufwerk des Oracle-Standardverzeichnisses darf nicht für die Jeder-Gruppe zugänglich sein.</col>
 </row>
 
<!-- domainusers -->
 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Gruppenmitglied Domain-Benutzer der lokalen Benutzer-Gruppe</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die lokale Benutzergruppe des Domain-Servers keine Domain-Benutzergruppe umfasst</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn die Domain-Benutzergruppe in der lokalen Benutzergruppe eines Domain-Servers aufgenommen wird, kann dies ernsthafte Sicherheitsprobleme verursachen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">DOMAIN_USERS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Entfernen Sie die Domain-Benutzergruppe aus der lokalen Benutzergruppe.</col>
 </row>
 
<!-- wintools -->
 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Windows Tools-Berechtigung</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass Oracle Service keine Berechtigungen auf Windows Tools hat</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn Oracle Service die Berechtigung für Windows Tools erteilt wird, kann es zu ernsthaften Sicherheitsproblemen kommen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WIN_TOOLS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Entfernen Sie die Berechtigungen für den Oracle Service Account für die Windows Tools.</col>
 </row>
 
<!-- Web Cache -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Web Cache-Initialisierungsdatei</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WEBCACHE_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Web Cache-Initialisierungsdatei (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Berechtigungen der Web Cache-Initialisierungsdatei (webcache.xml) auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache speichert sensible Informationen in der Initialisierungsdatei (webcache.xml). Aus einer öffentlich zugänglichen Web Cache-Initialisierungsdatei können sensible Daten extrahiert werden, wie das Administrator-Kennwort-Hash.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie den Zugriff der Web Cache-Initialisierungsdatei (webcache.xml) auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
  
<!-- Snmp_ro -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RO_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Berechtigungen für die schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei (snmp_ro.ora) auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei (snmp_ro.ora) enthält die Listening-Adressen des Agents, die bekannten SQL*Net Listener- und Oracle-Datenbank-Services, plus Tracing-Parametern. Mit einer öffentlich zugänglichen schreibgeschützten SNMP-Konfigurationsdatei können sensible Daten extrahiert werden, wie Speicherort des Tracing-Verzeichnisses, dbsnmp-Adresse usw.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie den Zugriff auf die schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei (snmp_ro.ora) auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
 
 <!-- Snmp_rw -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">SNMP_RW_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Berechtigungen für die Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff (snmp_rw.ora) auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Oracle Agent SNMP-Konfigurationsdatei (snmp_rw.ora) mit Schreibzugriff enthält die Listening-Adresse des Agents, die bekannten Namen des SQL*Net Listeners und der Oracle-Datenbank-Services, plus Tracing-Parametern. Aus einer öffentlich zugänglichen SNMP-Konfigurationsdatei mit Schreibzugriff können sensible Daten extrahiert werden, wie Speicherort des Tracing-Verzeichnisses, dbsnmp-Adresse usw.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie den Zugriff auf die Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff (snmp_rw.ora) auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>

<!-- Wdbsvr -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Oracle HTTP Server mod_plsql-Konfigurationsdatei</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">WDBSVR_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Oracle HTTP Server mod_plsql-Konfigurationsdatei (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass Berechtigungen für die Oracle HTTP Server mod_plsql-Konfigurationsdatei (wdbsvr.app) auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Oracle HTTP Server mod_plsql-Konfigurationsdatei (wdbsvr.app) enthält die Database Access Descriptors, die zur Authentifizierung benutzt werden. Eine öffentlich zugängliche mod_plsql-Konfigurationsdatei lässt zu, dass ein böswilliger Benutzer die Database Access Descriptor-Einstellungen ändert, um Zugriff auf die PL/SQL-Anwendungen zu erhalten oder eine Denial Of Service-Attacke zu starten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie den Zugriff zu der Oracle HTTP Server mod_plsql-Konfigurationsdatei (wdbsvr.app) auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>

<!-- Xsql -->
 <row>
   <col name="MESSAGE_ID">XSQL_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Oracle XSQL-Konfigurationsdatei</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">XSQL_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für Oracle XSQL-Konfigurationsdatei (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Berechtigungen für die Oracle XSQL-Konfigurationsdatei (XSQLConfig.xml) auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Oracle XSQL-Konfigurationsdatei (XSQLConfig.xml) enthält sensible Informationen zur Datenbankanmeldung. Eine öffentlich zugängliche XSQL-Konfigurationsdatei kann den Datenbankbenutzernamen und das Kennwort angeben, die für den Zugriff auf sensible Daten oder das Starten weiterer Attacken benutzt werden können.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie den Zugriff auf die Oracle XSQL-Konfigurationsdatei (XSQLConfig.xml)  auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
 
<!-- Htaccess -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für verteilte Oracle HTTP Server-Konfigurationsdateien</col>
 </row>
 
 <row>
   <col name="MESSAGE_ID">HTACCESS_NAME_NT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Berechtigung für verteilte Oracle HTTP Server-Konfigurationsdateien (Windows)</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Berechtigungen für verteilte Oracle HTTP Server-Konfigurationsdateien auf das Oracle-Software-Set und die DBA-Gruppe beschränkt sind</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die verteilte Oracle HTTP Server-Konfigurationsdatei (im Allgemeinen .htaccess) wird für die Zugriffskontrolle und Authentifizierung von Web-Ordnern benutzt. Diese Datei kann geändert werden, um Zugriff auf Seiten mit sensiblen Informationen zu erhalten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie den Zugriff auf verteilte Oracle HTTP Server-Konfigurationsdateien auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
 
 <!-- Web Cache_Owner -->
 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der Web Cache-Initialisierungsdatei</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Eigentümer der Web Cache-Initialisierungsdatei (webcache.xml) der Oracle-Software-Eigentümer ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Web Cache speichert sensible Informationen in der Initialisierungsdatei (webcache.xml). Aus einer öffentlich zugänglichen Web Cache-Initialisierungsdatei können sensible Daten extrahiert werden, wie das Administrator-Kennwort-Hash.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WEBCACHE_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Berechtigung für die Web Cache-Initialisierungsdatei (webcache.xml) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe.</col>
 </row>
 
<!-- Snmp_ro_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der schreibgeschützten Oracle Agent SNMP-Konfigurationsdatei</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Eigentümer der schreibgeschützten Oracle Agent SNMP-Konfigurationsdatei (snmp_ro.ora) der  Oracle-Software-Eigentümer ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei (snmp_ro.ora) enthält die Listening-Adressen des Agents, die bekannten SQL*Net Listener- und Oracle Oracle-Datenbank-Services, plus Tracing-Parametern. Mit einer öffentlich zugänglichen SNMP-Konfigurationsdatei können sensible Daten extrahiert werden, wie Speicherort des Tracing-Verzeichnisses, dbsnmp-Adresse usw.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RO_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Berechtigungen für die schreibgeschützte Oracle Agent SNMP-Konfigurationsdatei (snmp_ro.ora) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe.</col>
 </row>
 
<!-- Snmp_rw_Owner -->
 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Eigentümer der Oracle Agent SNMP-Konfigurationsdatei (snmp_rw.ora) mit Schreibzugriff der Oracle-Software-Eigentümer ist.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff (snmp_rw.ora) enthält die Listening-Adresse des Agents, die bekannten Namen des SQL*Net Listeners und der Oracle-Datenbank-Services, plus Tracing-Parametern. Aus einer öffentlich zugänglichen SNMP-Konfigurationsdatei mit Schreibzugriff können sensible Daten extrahiert werden, wie Speicherort des Tracing-Verzeichnisses, dbsnmp-Adresse usw.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SNMP_RW_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Berechtigungen für die Oracle Agent SNMP-Konfigurationsdatei mit Schreibzugriff (snmp_rw.ora) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe</col>
 </row>
 
<!-- Wdbsvr_Owner -->
 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der Oracle HTTP Server mod_plsql-Konfigurationsdatei</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Eigentümer der Oracle HTTP Server mod_plsql-Konfigurationsdatei (wdbsvr.app) der Oracle-Software-Eigentümer ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Oracle HTTP Server mod_plsql-Konfigurationsdatei (wdbsvr.app) enthält die Database Access Descriptors, die zur Authentifizierung benutzt werden. Eine öffentlich zugängliche mod_plsql-Konfigurationsdatei lässt zu, dass ein böswilliger Benutzer die Database Access Descriptor-Einstellungen ändert, um Zugriff auf die PL/SQL-Anwendungen zu erhalten oder eine Denial Of Service-Attacke zu starten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">WDBSVR_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Berechtigungen für die Oracle HTTP Server mod_plsql-Konfigurationsdatei (wdbsvr.app) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe.</col>
 </row>
 
<!-- Xsql_Owner -->
 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der Oracle XSQL-Konfigurationsdatei</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass der Eigentümer der Oracle XSQL-Konfigurationsdatei (XSQLConfig.xml) der Oracle-Software-Eigentümer ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Oracle XSQL-Konfigurationsdatei (XSQLConfig.xml) enthält sensible Informationen zur Datenbankanmeldung. Eine öffentlich zugängliche XSQL-Konfigurationsdatei kann den Datenbankbenutzernamen und das Kennwort angeben, die für den Zugriff auf sensible Daten oder das Starten weiterer Attacken benutzt werden können.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">XSQL_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie die Berechtigungen für die Oracle XSQL-Konfigurationsdatei (XSQLConfig.xml) auf den Eigentümer des Oracle-Software-Sets und die DBA-Gruppe.</col>
 </row>

<!-- Htaccess_Owner -->
 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eigentümer der verteilten Oracle HTTP Server-Konfigurationsdatei</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass das Eigentümerrecht der verteilten Oracle HTTP Server-Konfigurationsdatei auf das Oracle-Software-Set und die DBA-Gruppe beschränkt ist</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die verteilte Oracle HTTP Server-Konfigurationsdatei (im Allgemeinen .htaccess) wird für die Zugriffskontrolle und Authentifizierung von Web-Ordnern benutzt. Diese Datei kann geändert werden, um Zugriff auf Seiten mit sensiblen Informationen zu erhalten.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">HTACCESS_OWNER_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Beschränken Sie das Eigentümerrecht der verteilten Oracle HTTP Server-Konfigurationsdatei auf das Oracle-Software-Set und die DBA-Gruppe.</col>
 </row>
 
<!-- All_Privilege -->
 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Erteilen von ALL PRIVILEGES</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass ALLE BERECHTIGUNGEN niemals einem Benutzer oder einer Rolle erteilt werden</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eine Berechtigung kann einem Benutzer oder einer Rolle erteilt werden. Übermäßige Berechtigungen können missbraucht werden. Erteilen Sie niemals einem Benutzer oder einer Rolle ALLE BERECHTIGUNGEN.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">ALL_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Eine Berechtigung kann einem Benutzer oder einer Rolle erteilt werden. Übermäßige Berechtigungen können missbraucht werden. Erteilen Sie niemals einem Benutzer oder einer Rolle ALLE BERECHTIGUNGEN.</col>
 </row>
 
<!-- Select_Any_Table -->
 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Erteilen der Berechtigung SELECT ANY TABLE</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass SELECT ANY TABLE niemals einem Benutzer oder einer Rolle erteilt werden</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Die Berechtigung SELECT ANY TABLE kann benutzt werden, um Benutzern oder Rollen die Möglichkeit zu geben, Daten in Tabellen anzuzeigen, deren Eigentümer sie nicht sind. Ein böswilliger Benutzer mit Zugriff zu einem Benutzer-Account kann auf sensible Daten zugreifen.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_ANY_TABLE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Erteilen Sie niemals die Berechtigung SELECT ANY TABLE.</col>
 </row>
 
<!-- Select_Privilege -->
 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Zugriff auf DBA_* Views</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass die Select-Berechtigung niemals einer DBA_ view erteilt wird</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">DBA_* views ermöglichen den Zugriff zu Berechtigungen und Policy-Einstellungen der Datenbank. Einige dieser Views ermöglichen auch die Anzeige von sensiblem PL/SQL-Code, der für das Verständnis der Security Policys benutzt werden kann.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">SELECT_PRIVILEGE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Keiner der DBA_ views sollten SELECT-Berechtigungen erteilt werden. Wenn Benutzer mit SELECT-Berechtigungen vorhanden sind, stellen Sie sicher, dass der Zugriff zu der DBA_ view auditiert wird.</col>
 </row>
 
 <!-- Insert_Failure -->
 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Insert-Fehler auditieren</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellen Sie sicher, dass Insert-Fehler für kritische Datenobjekte auditiert werden</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Wenn Insert-Fehler bei kritischen Datenobjekten nicht auditiert werden, kann ein böswilliger Benutzer die Systemsicherheit infiltrieren.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">INSERT_FAILURE_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Auditieren Sie Insert-Fehler bei kritischen Datenobjekten.</col>
 </row>
 
 <!-- Execute_And_Other_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">EXECUTE- und READ/WRITE-Berechtigungen auf Directory-Objekten</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass ein einzelner Benutzer nicht EXECUTE- und READ/WRITE-Berechtigungen auf demselben Directory-Objekt hat</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ein böswilliger Benutzer mit entsprechenden Kenntnissen kann ein Directory-Objekt nutzen, das mit EXECUTE- und gleichzeitig mit READ/WRITE-Berechtigungen bereitgestellt wird.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">EXECUTE_AND_OTHER_PRIVLEGES_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt, dass keinem Benutzer EXECUTE- und gleichzeitig READ/WRITE-Berechtigungen auf einem bestimmten Directory-Objekt erteilt werden.</col>
 </row>
 
 <!-- Public_Having_Execute_Privleges_On_Dir_Obj -->
 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_NAME</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">EXECUTE-Berechtigungen auf Directory-Objekten für PUBLIC</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_DESC</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Stellt sicher, dass PUBLIC keine EXECUTE-Berechtigungen auf Directory-Objekten hat.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_IMPACT</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Ein böswilliger Benutzer mit entsprechenden Kenntnissen kann ein Directory-Objekt nutzen, das mit EXECUTE-Berechtigungen für PUBLIC bereitgestellt wird.</col>
 </row>

 <row>
   <col name="MESSAGE_ID">PUBLIC_EXECUTE_PRIV_DIROBJ_RECOMM</col>
   <col name="SUBSYSTEM">POLICY</col>
   <col name="MESSAGE">Oracle empfiehlt, dass PUBLIC keine EXECUTE-Berechtigungen auf Directory-Objekten erteilt werden.</col>
 </row>

</dataset>
</table>
