成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

盤點(diǎn)十大數(shù)據(jù)庫(kù)漏洞

安全 數(shù)據(jù)安全
對(duì)于Application Security公司新的十大數(shù)據(jù)庫(kù)漏洞名單中所列出的問(wèn)題,數(shù)據(jù)庫(kù)管理員都非常熟悉。從預(yù)設(shè)密碼的使用到補(bǔ)丁問(wèn)題,數(shù)據(jù)庫(kù)管理系統(tǒng)受到各種問(wèn)題的困擾,使其容易受到攻擊。

新的安全漏洞名單列出了可導(dǎo)致數(shù)據(jù)破壞的最常見(jiàn)的數(shù)據(jù)庫(kù)問(wèn)題。

對(duì)于Application Security公司新的十大數(shù)據(jù)庫(kù)漏洞名單中所列出的問(wèn)題,數(shù)據(jù)庫(kù)管理員都非常熟悉。從預(yù)設(shè)密碼的使用到補(bǔ)丁問(wèn)題,數(shù)據(jù)庫(kù)管理系統(tǒng)受到各種問(wèn)題的困擾,使其容易受到攻擊。

當(dāng)我報(bào)告數(shù)據(jù)庫(kù)管理問(wèn)題時(shí),數(shù)據(jù)庫(kù)管理員告訴我,他們都意識(shí)到這些常見(jiàn)的可能導(dǎo)致數(shù)據(jù)破壞的安全問(wèn)題。但是,他們常說(shuō)包含敏感數(shù)據(jù)的DBMS通常由許多不同的安全系統(tǒng)包圍,這減少了攻擊的威脅。

十大數(shù)據(jù)庫(kù)漏洞

  1. 默認(rèn)、空白及弱用戶名/密碼
  2. SQL注入
  3. 廣泛的用戶和組權(quán)限
  4. 啟用不必要的數(shù)據(jù)庫(kù)功能
  5. 失效的配置管理
  6. 緩沖區(qū)溢出
  7. 特權(quán)升級(jí)
  8. 拒絕服務(wù)攻擊
  9. 數(shù)據(jù)庫(kù)未打補(bǔ)丁
  10. 敏感數(shù)據(jù)未加密

常見(jiàn)的安全做法

我記得我在2003年采訪了Oracle數(shù)據(jù)庫(kù)專家兼顧問(wèn)Don Burleson。Don Burleson是一位著名的Oracle數(shù)據(jù)庫(kù)顧問(wèn),他的許多建議幾乎適用于任何數(shù)據(jù)庫(kù)管理系統(tǒng)。他說(shuō),最常見(jiàn)的安全錯(cuò)誤是由數(shù)據(jù)庫(kù)管理員不能正確讀取安裝說(shuō)明導(dǎo)致的。默認(rèn)密碼和用戶ID很容易被保留。數(shù)據(jù)庫(kù)管理員沒(méi)能很好地對(duì)數(shù)據(jù)庫(kù)訪問(wèn)進(jìn)行限制,這也增加了入侵的風(fēng)險(xiǎn)。

內(nèi)部威脅

Securosis的首席技術(shù)官Adrian Lane最近概述了企業(yè)在部署數(shù)據(jù)庫(kù)活動(dòng)監(jiān)控(DAM)軟件時(shí),可能會(huì)面臨的一些問(wèn)題。Echelon One的安全專家David Mortman寫(xiě)過(guò)一個(gè)專家技巧,概述了企業(yè)在減輕內(nèi)部威脅方面,可以采取的措施。


 

【編輯推薦】

  1. 利益驅(qū)使 企業(yè)數(shù)據(jù)庫(kù)安全不容樂(lè)觀
  2. 防微杜漸 數(shù)據(jù)庫(kù)安全解析
  3. 專家講解數(shù)據(jù)庫(kù)安全 防范黑客入侵技術(shù)綜述
責(zé)任編輯:安泉 來(lái)源: TT安全
相關(guān)推薦

2010-06-07 20:48:17

2011-12-30 11:16:55

2021-01-05 11:27:59

大數(shù)據(jù)行業(yè)大數(shù)據(jù)

2020-01-10 08:36:30

數(shù)據(jù)泄露漏洞信息安全

2013-02-18 10:16:37

大數(shù)據(jù)內(nèi)存數(shù)據(jù)庫(kù)

2018-12-28 14:48:04

2020-01-09 07:37:21

數(shù)據(jù)中心運(yùn)營(yíng)商

2022-01-04 14:30:51

數(shù)據(jù)安全數(shù)據(jù)隱私泄露網(wǎng)絡(luò)安全

2016-11-18 12:08:53

2018-01-10 08:39:32

2023-06-30 14:59:49

2024-08-16 08:26:33

2018-12-26 07:06:52

數(shù)據(jù)中心軟件定義數(shù)據(jù)中心公有云

2022-07-04 19:30:15

數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2009-11-16 16:07:06

2022-01-08 20:03:20

數(shù)據(jù)庫(kù)特點(diǎn)架構(gòu)

2023-11-10 10:39:58

2015-09-15 14:44:37

大數(shù)據(jù)核心問(wèn)題

2018-11-19 12:58:47

大數(shù)據(jù)技術(shù)Java

2018-07-18 12:36:28

大數(shù)據(jù)工程師開(kāi)發(fā)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩精品免费在线观看 | 成人精品在线观看 | 欧美一区二区大片 | 毛片毛片毛片毛片 | 日韩乱码一二三 | 免费在线观看成人av | 色片在线观看 | 1区2区视频 | 国产精品免费观看 | 日韩精品欧美精品 | 精品亚洲第一 | 亚洲午夜精品视频 | 亚洲成人综合在线 | av免费在线观看网站 | 国产精品永久免费观看 | 亚洲综合色丁香婷婷六月图片 | 99精品在线观看 | 亚洲精品乱码久久久久久蜜桃 | 久久电影一区 | 毛片免费在线 | 亚洲精品在线视频 | 亚洲国产成人精品久久 | 午夜精品视频在线观看 | 成人精品一区 | 国产高清精品在线 | 成人av一区二区亚洲精 | 午夜影院| 国产一区二区三区色淫影院 | 日韩av在线中文字幕 | 日日干天天操 | 久久国产精品免费一区二区三区 | 国产中文原创 | 日韩成人av在线 | 欧美一区二 | av黄色在线观看 | 国产精品九九 | 精品久久久久一区 | 亚洲在线视频 | 日韩亚洲视频在线 | 天天综合网91 | 黄色毛片网站在线观看 |