人妻丰满熟妇AV无码片,岛国AV无码免费无禁网站,丰满岳乱妇一区二区三区,男插女高潮一区二区

2010年十大數(shù)據(jù)庫(kù)漏洞大盤點(diǎn)

網(wǎng)站H5 2019-10-03 20:31:57

新的安全漏洞名單列出了可導(dǎo)致數(shù)據(jù)破壞的最常見的數(shù)據(jù)庫(kù)問題。

  對(duì)于Application Security公司新的十大數(shù)據(jù)庫(kù)漏洞名單中所列出的問題,數(shù)據(jù)庫(kù)管理員都非常熟悉。從預(yù)設(shè)密碼的使用到補(bǔ)丁問題,數(shù)據(jù)庫(kù)管理系統(tǒng)受到各種問題的困擾, 使其容易受到攻擊。當(dāng)我報(bào)告數(shù)據(jù)庫(kù)管理問題時(shí),數(shù)據(jù)庫(kù)管理員告訴我,他們都意識(shí)到這些常見的可能導(dǎo)致數(shù)據(jù)破壞的安全問題。但是,他們常說包含敏感數(shù)據(jù)的 DBMS通常由許多不同的安全系統(tǒng)包圍,這減少了攻擊的威脅。

  十大數(shù)據(jù)庫(kù)漏洞

  1.默認(rèn)、空白及弱用戶名/密碼

  2.SQL注入

  3.廣泛的用戶和組權(quán)限

  4.啟用不必要的數(shù)據(jù)庫(kù)功能

  5.失效的配置管理

  6.緩沖區(qū)溢出

  7.特權(quán)升級(jí)

  8.拒絕服務(wù)攻擊

  9.數(shù)據(jù)庫(kù)未打補(bǔ)丁

  10.敏感數(shù)據(jù)未加密

  常見的安全做法

  我記得我在2003年采訪了Oracle數(shù)據(jù)庫(kù)專家兼顧問Don Burleson。Don Burleson是一位著名的Oracle數(shù)據(jù)庫(kù)顧問,他的許多建議幾乎適用于任何數(shù)據(jù)庫(kù)管理系統(tǒng)。他說,最常見的安全錯(cuò)誤是由數(shù)據(jù)庫(kù)管理員不能正確讀取安裝說明導(dǎo)致的。默認(rèn)密碼和用戶ID很容易被保留。數(shù)據(jù)庫(kù)管理員沒能很好地對(duì)數(shù)據(jù)庫(kù)訪問進(jìn)行限制,這也增加了入侵的風(fēng)險(xiǎn)。

  內(nèi)部威脅

  Securosis的首席技術(shù)官Adrian Lane最近概述了企業(yè)在部署數(shù)據(jù)庫(kù)活動(dòng)監(jiān)控(DAM)軟件時(shí),可能會(huì)面臨的一些問題。Echelon One的安全專家David Mortman寫過一個(gè)專家技巧,概述了企業(yè)在減輕內(nèi)部威脅方面,可以采取的措施。


--------------------
原文地址:https://website.pbottle.com/a-1204.html

TinySite品牌官網(wǎng)方案

咨詢小瓶科技
咨詢我們
頂部