自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

盤點(diǎn)十大數(shù)據(jù)庫漏洞

安全 數(shù)據(jù)安全
對于Application Security公司新的十大數(shù)據(jù)庫漏洞名單中所列出的問題,數(shù)據(jù)庫管理員都非常熟悉。從預(yù)設(shè)密碼的使用到補(bǔ)丁問題,數(shù)據(jù)庫管理系統(tǒng)受到各種問題的困擾,使其容易受到攻擊。

新的安全漏洞名單列出了可導(dǎo)致數(shù)據(jù)破壞的最常見的數(shù)據(jù)庫問題。

對于Application Security公司新的十大數(shù)據(jù)庫漏洞名單中所列出的問題,數(shù)據(jù)庫管理員都非常熟悉。從預(yù)設(shè)密碼的使用到補(bǔ)丁問題,數(shù)據(jù)庫管理系統(tǒng)受到各種問題的困擾,使其容易受到攻擊。

當(dāng)我報告數(shù)據(jù)庫管理問題時,數(shù)據(jù)庫管理員告訴我,他們都意識到這些常見的可能導(dǎo)致數(shù)據(jù)破壞的安全問題。但是,他們常說包含敏感數(shù)據(jù)的DBMS通常由許多不同的安全系統(tǒng)包圍,這減少了攻擊的威脅。

十大數(shù)據(jù)庫漏洞

  1. 默認(rèn)、空白及弱用戶名/密碼
  2. SQL注入
  3. 廣泛的用戶和組權(quán)限
  4. 啟用不必要的數(shù)據(jù)庫功能
  5. 失效的配置管理
  6. 緩沖區(qū)溢出
  7. 特權(quán)升級
  8. 拒絕服務(wù)攻擊
  9. 數(shù)據(jù)庫未打補(bǔ)丁
  10. 敏感數(shù)據(jù)未加密

常見的安全做法

我記得我在2003年采訪了Oracle數(shù)據(jù)庫專家兼顧問Don Burleson。Don Burleson是一位著名的Oracle數(shù)據(jù)庫顧問,他的許多建議幾乎適用于任何數(shù)據(jù)庫管理系統(tǒng)。他說,最常見的安全錯誤是由數(shù)據(jù)庫管理員不能正確讀取安裝說明導(dǎo)致的。默認(rèn)密碼和用戶ID很容易被保留。數(shù)據(jù)庫管理員沒能很好地對數(shù)據(jù)庫訪問進(jìn)行限制,這也增加了入侵的風(fēng)險。

內(nèi)部威脅

Securosis的首席技術(shù)官Adrian Lane最近概述了企業(yè)在部署數(shù)據(jù)庫活動監(jiān)控(DAM)軟件時,可能會面臨的一些問題。Echelon One的安全專家David Mortman寫過一個專家技巧,概述了企業(yè)在減輕內(nèi)部威脅方面,可以采取的措施。


 

【編輯推薦】

  1. 利益驅(qū)使 企業(yè)數(shù)據(jù)庫安全不容樂觀
  2. 防微杜漸 數(shù)據(jù)庫安全解析
  3. 專家講解數(shù)據(jù)庫安全 防范黑客入侵技術(shù)綜述
責(zé)任編輯:安泉 來源: TT安全
相關(guān)推薦

2010-06-07 20:48:17

2011-12-30 11:16:55

2021-01-05 11:27:59

大數(shù)據(jù)行業(yè)大數(shù)據(jù)

2020-01-10 08:36:30

數(shù)據(jù)泄露漏洞信息安全

2013-02-18 10:16:37

大數(shù)據(jù)內(nèi)存數(shù)據(jù)庫

2022-01-04 14:30:51

數(shù)據(jù)安全數(shù)據(jù)隱私泄露網(wǎng)絡(luò)安全

2016-11-18 12:08:53

2020-01-09 07:37:21

數(shù)據(jù)中心運(yùn)營商

2018-12-28 14:48:04

2018-12-26 07:06:52

數(shù)據(jù)中心軟件定義數(shù)據(jù)中心公有云

2022-07-04 19:30:15

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2018-01-10 08:39:32

2009-11-16 16:07:06

2022-01-08 20:03:20

數(shù)據(jù)庫特點(diǎn)架構(gòu)

2023-06-30 14:59:49

2024-08-16 08:26:33

2018-07-18 12:36:28

大數(shù)據(jù)工程師開發(fā)

2016-10-18 17:46:52

2023-11-10 10:39:58

2022-12-26 11:27:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號