STIGQter STIGQter: STIG Summary: MariaDB Enterprise 10.x Security Technical Implementation Guide Version: 2 Release: 5 Benchmark Date: 01 Apr 2026:

MariaDB must generate audit records for all direct access to the database(s).

DISA Rule

SV-253772r961839_rule

Vulnerability Number

V-253772

Group Title

SRG-APP-000508-DB-000358

Rule Version

MADB-10-012000

Severity

CAT II

CCI(s)

Weight

10

Fix Recommendation

Edit the necessary filters to include connect_events connect. Example:

MariaDB> DELETE FROM mysql.server_audit_filters WHERE filtername = 'default';

MariaDB> INSERT INTO mysql.server_audit_filters (filtername, rule)
VALUES ('default',
JSON_COMPACT(
'{
"connect_event":"CONNECT"
}'
));

Check Contents

Check what filters are in place by running the following as an administrative user:

MariaDB> SELECT * FROM mysql.server_audit_filters;

Verify connect_events include connect in audit filters. If not, this is a finding.

Vulnerability Number

V-253772

Documentable

False

Rule Version

MADB-10-012000

Severity Override Guidance

Check what filters are in place by running the following as an administrative user:

MariaDB> SELECT * FROM mysql.server_audit_filters;

Verify connect_events include connect in audit filters. If not, this is a finding.

Check Content Reference

M

Target Key

5475